как добавить сертификат в реестр компьютера

Содержание
  1. КриптоПро CSP: Как установить/скопировать сертификат/контейнер/ключ в реестр?
  2. Установка сертификата и закрытого ключа
  3. 1. Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере
  4. 2. Если у вас токен (Рутокен например)
  5. 3. Если закрытый ключ в виде файлов
  6. 4. Установка сертификата из закрытого ключа
  7. 5. Использование электронной подписи без токена или флешки (установка в реестр)
  8. lifeip.ru
  9. Жизнь индивидуального предпринимателя — сайт на простом языке об отчетности ИП
  10. Как установить сертификат в реестр
  11. Как установить сертификат в реестр
  12. Как установить сертификат в реестр с флеш накопителя
  13. Устанавливаем закрытый ключ в реестр и на флеш накопитель
  14. Как установить открытый ключ в реестр
  15. Как установить сертификат ЭЦП в реестр
  16. Как скопировать сертификат в реестр
  17. Настройка считывателя
  18. Копирование
  19. Установка
  20. Через раздел личных сертификатов
  21. Через просмотр сертификатов
  22. Где хранится ключ в реестре
  23. Ошибка при копировании сертификата
  24. Прописать сертификат закрытого ключа в реестр КриптоПро
  25. Содержание статьи:
  26. Что такое ЭЦП и сертификат закрытого ключа
  27. Добавление считывателя Реестр в КриптоПро CSP
  28. Копирование ключа в Реестр КриптоПро CSP
  29. Установка сертификата закрытого ключа КриптоПро CSP

КриптоПро CSP: Как установить/скопировать сертификат/контейнер/ключ в реестр?

22 0

3. В открывшемся окне нажмите «Обзор…», выберите ключевой контейнер с действующим сертификатом, нажмите «ОК». Нажмите «Далее».

23 0

4. Введите Pin-код от ключевого контейнера (носителя). Нажмите «ОК»

24 1

5. Введите имя для создаваемого ключевого контейнера. Советуем оставлять имя контейнера, предложенное по умолчанию. Нажмите «Готово».

245

6. Выберите носитель для хранения контейнера (по умолчанию выбран «Реестр»). Нажмите «ОК».

25

7. Задайте пароль для создаваемого контейнера, нажмите «ОК».

26

8. Дождитесь успешного копирования контейнера.

234

Остались вопросы?

Отдел технической поддержки

Источник

Установка сертификата и закрытого ключа

Мы опишем установку сертификата электронной подписи и закрытого ключа для ОС семейства Windows. В процессе настройки нам понадобятся права Администратора (поэтому нам может понадобится сисадмин, если он у вас есть).

Если вы еще не разобрались что такое Электронная подпись, то пожалуйста ознакомьтесь вот с этой инструкцией. Или если еще не получили электронную подпись, обратитесь в Удостоверяющий центр, рекомендуем СКБ-Контур.

Хорошо, предположим у вас уже есть электронная подпись (токен или флешка), но OpenSRO сообщает что ваш сертификат не установлен, такая ситуация может возникнуть, если вы решили настроить ваш второй или третий компьютер (разумеется подпись не «прирастает» только к одному компьютеру и ее можно использовать на нескольких компьютерах). Обычно первоначальная настройка осуществляется с помощью техподдержки Удостоверяющего центра, но допустим это не наш случай, итак поехали.

1. Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере

Для этого зайдите в меню Пуск КРИПТО-ПРО КриптоПро CSP запустите его и убедитесь что версия программы не ниже 4-й.

Если ее там нет, то скачайте, установите и перезапустите браузер.

csp

2. Если у вас токен (Рутокен например)

Прежде чем система сможет с ним работать понадобится установить нужный драйвер.

Алгоритм такой: (1) Скачиваем; (2) Устанавливаем.

Для токена может понадобиться стандартный (заводской) пин-код, здесь есть стандартные пин-коды носителей.

3. Если закрытый ключ в виде файлов

Тут есть тонкость если эти файлы записаны на жесткий диск вашего компьютера, то КриптоПро CSP не сможет их прочитать, поэтому все действия надо производить предварительно записав их на флешку (съемный носитель), причем нужно расположить их в папку первого уровня, например: E:\Andrey\ <файлики>, если расположить в E:\Andrey\keys\ <файлики>, то работать не будет.

(Если вы не боитесь командной строки, то съемный носитель можно сэмулировать примерно так: subst x: C:\tmp появится новый диск (X:), в нем будет содержимое папки C:\tmp, он исчезнет после перезагрузки. Такой способ можно использовать если вы планируете установить ключи в реестр)

Нашли файлы, записали на флешку, переходим к следующему шагу.

4. Установка сертификата из закрытого ключа

Теперь нам нужно получить сертификат, сделать это можно следующим образом:

5. Использование электронной подписи без токена или флешки (установка в реестр)

Если скорость и удобство работы для вас стоит чуть выше чем безопасность, то можно установить ваш закрытый ключ в реестр Windows. Для этого нужно сделать несколько простых действий:

Чтобы для сертификата проставить ссылку на этот закрытый ключ выполните действия из пункта (4).

Важное замечание: портал OpenSRO не «увидит» сертификат, если вышел срок его действия.

Источник

lifeip.ru

Жизнь индивидуального предпринимателя — сайт на простом языке об отчетности ИП

Kak ustanovit sertifikat v reestr

Как установить сертификат в реестр

Добрый день дорогие друзья! Хочу сегодня затронуть важную тему: как установить сертификат в реестр. Сейчас каждый бухгалтер знаком с электронными подписями, работает с ними каждый, кто отправляет отчетность. Процесс установки вроде и не сложный, но многие люди забывают как это делается, с учетом того, что многие устанавливают одну, максимум две подписи в год. Поэтому я решил сделать шпаргалку, эксклюзивно для своих читателей. Приступим!

Как установить сертификат в реестр

Если у Вас не получается самостоятельно решить данную проблему, то Вы можете перейти в раздел ПОМОЩЬ и Вам помогут наши специалисты.

Чтобы успешно установить подпись нам понадобится:

— Компьютер на операционной системе Windows (желательно 7 и выше)

— Сертификат (открытый и закрытый ключ)

Немного теории. Если у Вас нет Крипто-Про, то Вам придется его приобрести, он не сильно дорогой и лицензия покупается один раз, на одно рабочее место. Но, что делать если отчетность нужно сдать завтра, а времени покупать лицензию нет? Ребята из Крипто-Про не жадные и дарят Вам 3 месяца работы с их программой бесплатно! Поэтому можем пока отправить отчет, а потом купить лицензию.

Теперь нам нужно установить Крипто-Про, если Вы не знаете, как это делается, то прочитайте вот тут.

Скажу сразу, мы будем рассматривать способ, когда у Вас есть открытый и закрытый ключ. Причем будем производить установку не с токена, не с Jacarta, а именно с флеш накопителя. Как устанавливается сертификат с токенов и прочих защищенных носителей, расскажу позже, когда у меня на руках окажутся эти носители.

Как установить сертификат в реестр с флеш накопителя

Теперь посмотрим, как выглядит наш сертификат. Он состоит из закрытого ключа и открытого.

1. Otkrytyj i zakrytyj klyuch

Скопируем оба файла на флеш накопитель, обязательно в корень флешки. То есть, прятать открытый и закрытый ключ в папку нельзя, только в корень! Установка обязательно должна производиться с флеш накопителя.

2. Kopiruem otkrytyj i zakrytyj klyuchi

Теперь откроем программу Крипто-Про. Её Вы можете найти в меню «Пуск».

3. Otkryvaem kripto pro

Откроется программа Крипто-Про и переходим в меню «Сервис».

4. Vkladka servis

Устанавливаем закрытый ключ в реестр и на флеш накопитель

Теперь нам нужно скопировать закрытый ключ в реестр. Для этого нажимаем на кнопку «Скопировать».

5. Kopiruem zakrytyj klyuch

На данном этапе нам нужно выбрать носитель, на котором хранится закрытый ключ. Для этого нажимаем кнопку «Обзор». Чтобы не запутаться с закрытыми ключами, советую вытащить из компьютера все токены, Jacarta, лишние флешки и так далее. Оставьте только ту флешку, на которой у нас закрытый ключ.

6. Vybiraem zakrytyj klyuch

7.Vybiraem zakrytyj klyuch

Переходим к следующему этапу, тут нам нужно назвать контейнер. Как Вы его назовете не важно. Лучше пишите название организации, чтобы потом не запутаться.

8. Vvodim imya klyuchevogo kontejnera

Теперь у нас спрашивают, куда установить закрытый ключ. Это важный этап! Если Вы хотите, чтобы сертификат хранился на компьютере, то выбираете реестр.

9. Vybiraem ustanovku v reestr

Если Вы хотите, чтобы закрытый ключ хранился на флеш носителе, то выбираем флеш накопитель, в моем случае это диск H.

9.1. Vybiraem ustanovku na fleshku

Поясню разницу. Если вы поставите закрытый ключ в реестр, то Вы можете пользоваться сертификатом в любой удобный для Вас момент. Если Вы поставите закрытый ключ на флеш накопитель, то Вам для работы с сертификатом понадобится, чтобы флеш накопитель был вставлен в USB порт. То есть, если Вы не хотите, чтобы данным сертификатом кто-то пользовался без Вас, то ставьте закрытый ключ на флешку, и пока нет флешки, ни кто не сможет использовать сертификат. Если Вам не нужны такие меры защиты, то ставьте в реестр. Работать будет и так и так.

Теперь вводим пароль. Я ни когда не ввожу пароль, чтобы его не забыть. Нет пароля — нечего забывать. Если Вы хотите обезопасить себя, можете ввести пароль. Затем нажимаем «ОК».

10. Ustanavlivaem parol

Все! Закрытый ключ установили, перейдем к открытому.

Как установить открытый ключ в реестр

Опять нам нужна программа Крипто-Про вкладка «Сервис».

Нажимаем «Установить личный сертификат».

11. Ustanavlivaem lichnyj sertifikat

Теперь нам нужно выбрать наш открытый ключ, нажимаем кнопку «Обзор».

12. Vybiraem sertifikat

Выбираем наш сертификат, который у нас на флеш накопителе. Затем нажимаем «Открыть».

13. Vybiraem sertifikat na flesh nakopitele

Видим, что сертификат выбран, нажимаем «Далее»

14. Vybrali sertifikat

Видим общую информации о сертификате. Нажимаем «Далее».

15. Obshhaya informatsiya o sertifikate

Теперь нам нужно связать открытый и закрытый ключ. Это делается очень просто. Ставим галочку «Найти контейнер автоматически». Если на предыдущих этапах Вы все сделали правильно, то закрытый ключ подтянется автоматически.

16. Najti kontejner avtomaticheski

Теперь снова важный этап. Ставим галочку «Установить сертификат (цепочку сертификатов) в контейнер». Это даст нам промежуточные сертификаты, что это рассказывать не буду, но без этой цепочки сертификат работать не будет. Так что галочку обязательно ставьте.

17. Ustanovit sertifikat

Теперь нажимаем «Готово».

18. Ustanovka sertfikata zavershena

Все! Сертификат в реестр установлен.

Давайте это проверим. Переходим снова в меню «Пуск». Выбираем папку Крипто-Про. В этой папке выбираем раздел «Сертификаты пользователя».

19. Sertifikaty polzovatelya

Появится окно с папками. Нас интересует раздел «Личное», затем выбираем «Сертификаты». В правом окне, отобразятся все установленные Вами сертификаты. Тут ищем нужный нам сертификат. Если он тут есть, значит установка прошла успешно!

20. Hranilishhe lichnoe

Если Вам нужна помощь профессионального системного администратора, для решения данного или какого-либо другого вопроса, перейдите в раздел ПОМОЩЬ, и Вам помогут наши сотрудники.

На этом все, теперь Вы знаете, как установить сертификат в реестр.

Если у Вас появятся вопросы задавайте их в комментариях! Всем удачи и добра!

Присоединяйтесь к нам в социальных сетях, чтобы самыми первыми получать все новости с нашего сайта!

Источник

Как установить сертификат ЭЦП в реестр

Перенос сертификата электронной цифровой подписи (ЭЦП) в реестр необходим в случае, если имеется виртуальная инфраструктура и подключение USB-носителя невозможно или если сертификатов подписи много и нужно работать с 5-ю и более ключами одновременно. Также установка ЭЦП в реестр удобна при частых поездках и сменах офиса: снижается риск потери или порчи носителя. Скопировать сертификат с флешки можно несколькими способами, а весь процесс занимает всего несколько минут и не требует специальных навыков работы с ПК.

Как скопировать сертификат в реестр

Процесс копирования закрытых ключей с флешки на ПК состоит из нескольких этапов: настройки считывателей, самого копирования и установки.

ustanovka ecp na komputer

Настройка считывателя

Для установки реестра в список считывателей ключевых носителей пользователь должен:

kak ustanovit sertifikat jecp v reestr1

kak ustanovit sertifikat jecp v reestr2

kak ustanovit sertifikat jecp v reestr3

kak ustanovit sertifikat jecp v reestr4

Для последующей корректной работы необходимо перезагрузить компьютер.

Копирование

Для копирования сертификата в реестр лучше воспользоваться программой КриптоПро. Пользователь запускает программу и нажимает «Запустить с правами администратора».

kak ustanovit sertifikat jecp v reestr5

Затем переходим во вкладку «Сервис» и жмем «Скопировать».

kak ustanovit sertifikat jecp v reestr6

Откроется окно «Контейнер закрытого ключа», в нем нажмите на кнопку «Обзор» и выберите сертификат, который необходимо скопировать.

kak ustanovit sertifikat jecp v reestr7

В поле «Имя ключевого контейнера» имя отразится в нечитаемом формате. Это нормально.

kak ustanovit sertifikat jecp v reestr8

Нужно нажать «ОК» и «Далее», после чего откроется окно для ввода пин-кода от USB-носителя.

kak ustanovit sertifikat jecp v reestr9

Если пароль не менялся, то стандартный будет:

После пин-кода нужно задать новое имя личного сертификата в реестре. В КриптоПро это сделать просто.

kak ustanovit sertifikat jecp v reestr10

Теперь нужно переложить сертификаты в реестр.

kak ustanovit sertifikat jecp v reestr11

Последний шаг — после копирования контейнера задаем новый пароль.

kak ustanovit sertifikat jecp v reestr12

На этом процесс копирования закрытого ключа электронной подписи закончен.

Установка

После копирования установить сертификат ЭЦП на компьютер с флешки в реестр можно 2 способами:

Оба способа используют программу КриптоПро CSP.

Через раздел личных сертификатов

ustanovit sertifikat jecp v reestr1

ustanovit sertifikat jecp v reestr2

ustanovit sertifikat jecp v reestr3

ustanovit sertifikat jecp v reestr4

ustanovit sertifikat jecp v reestr5

ustanovit sertifikat jecp v reestr6

Последний шаг — завершить установку нажатием кнопки «Готово».

ustanovit sertifikat jecp v reestr7

Через несколько секунд система выдаст сообщение об успешном завершении установки сертификата электронной подписи.

Через просмотр сертификатов

Данный способ подходит в том случае, если имеется только папка вида *.000.

Для установки нужно:

ustanovit sertifikat jecp v reestr8

ustanovit sertifikat jecp v reestr9

ustanovit sertifikat jecp v reestr10

ustanovit sertifikat jecp v reestr11

ustanovit sertifikat jecp v reestr12

В завершении установки нужно лишь «Готово» в мастере установки.

ustanovit sertifikat jecp v reestr13

Где хранится ключ в реестре

Все установленные на ПК закрытые ключи ЭЦП хранятся в отдельной папке, которая называется реестром. Для просмотра закрытого ключа нужно иметь права доступа администратора. Чтобы открыть реестр, нужно нажать Win+R и в командной строке ввести certmgr.msc.

ustanovit sertifikat jecp v reestr14

В новом окне откроются логические хранилища, где можно перейти к выбору сертификата. Расположены они по типам установки.

ustanovit sertifikat jecp v reestr15

Чтобы посмотреть информацию об электронной подписи, нужно нажать «Открыть» на выбранном файле.

ustanovit sertifikat jecp v reestr16

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

ustanovit sertifikat jecp v reestr17

ustanovit sertifikat jecp v reestr18

Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

ustanovit sertifikat jecp v reestr20

Если сертификат расположен на рутокене:

Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. ЭЦП имеет встроенную защиту от экспорта. В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

Источник

Прописать сертификат закрытого ключа в реестр КриптоПро

cryptopro documents

Содержание статьи:

Что такое ЭЦП и сертификат закрытого ключа

Электронная цифровая подпись используется во многих программных продуктах: 1С: Предприятие (и другие программы для ведения хозяйственного или бухгалтерского учёта), СБИС++ , Контур.Экстерн (и прочие решения для работы с бухгалтерской и налоговой отчётностью) и других. Также ЭЦП нашла применение в обслуживании физических лиц при решении вопросов с государственными органами.

Как и при подписании бумажных документов, процесс подписания электронных носителей информации связан с «редактированием» первичного источника.

Именно в тех случаях, когда использование физического носителя сертификата неудобно, можно прописать ключ ЭЦП в реестр КриптоПро (подробнее о реестре Windows в общем понимании можно почитать в соответствующей статье: Изменение параметров системного реестра Windows) и использовать сертификат, не подключая носитель к USB-порту компьютера.

Добавление считывателя Реестр в КриптоПро CSP

В первую очередь, чтобы наш КриптоПро смог работать с прописанными локально ключами, требуется добавить сам вариант подобного считывателя.

Для того, чтобы установить в CSP утилиту новый тип носителя, запускаем программу от имени администратора правой кнопкой мыши или из меню самой утилиты на вкладке Общие

cryptopro admin

Теперь переходим на вкладку Оборудование и нажимаем на кнопку Настроить считыватели.
Если в открывшемся окне нет варианта Реестр, то, чтобы его здесь вывести, жмём на кнопку Добавить.

csp settings

Далее, следуя командам Мастера установки считывателя поэтапно перемещаемся по окнам:

csp readers add

cryptopro readers

Копирование ключа в Реестр КриптоПро CSP

Чтобы прописать ключевой контейнер в локальное хранилище, подсоединяем физический носитель с ключом к компьютеру.

csp key copy

csp key save

Установка сертификата закрытого ключа КриптоПро CSP

В завершении настройки подписи документов без подключения носителя ключа к компьютеру нам остаётся только установить сертификат закрытого ключа из контейнера созданного носителя.

Чтобы установить сертификат в КриптоПро необходимо проделать следующее:

install private key certificate

Настройка КриптоПро завершена, но вам следует помнить, что для многих программных продуктов также потребуется перепрописать новый ключ в настройках системы.
После проделанных действий мы можем подписывать документы без подключения ключа, будь то Рутокен, eToken или какой-то другой физический носитель.

Источник

Поделиться с друзьями
DOMA35.RU