Ar galima nukopijuoti elektroninį raktą iš „flash drive“? Raktų talpyklos crypto pro kopijavimas

Jei elektroninis parašas buvo išduotas kompiuterio registrui, galite nukopijuoti jį į laikmeną vadovaudamiesi toliau pateiktomis instrukcijomis.

1 veiksmas. Atidarykite CryptoPro ir eikite į skirtuką „Paslauga“, tada spustelėkite mygtuką „Kopijuoti“, kaip parodyta instrukcijose.

2 veiksmas. Atsidariusiame lange spustelėkite mygtuką „Naršyti“, kad pasirinktumėte elektroninio parašo talpyklą, kurią norite kopijuoti.

3 veiksmas. Pasirodžiusiame esamų konteinerių sąraše pasirinkite reikiamą konteinerį, kurį turite nukopijuoti į laikmeną ir spustelėkite mygtuką „Gerai“.

4 veiksmas. Patvirtinkite veiksmą pasirodžiusiame lange spustelėdami mygtuką „Kitas“.

5 veiksmas. Pasirodžiusiame lange nurodykite naujo konteinerio, kuris bus sukurtas laikmenoje, pavadinimą. Vardas lauke įvedamas automatiškai, todėl galite tiesiog palikti jį nepakeistą. Spustelėkite mygtuką „Atlikta“.

6 veiksmas. Atsiras medijos pasirinkimo langas. Iš sąrašo pasirinkite norimą laikmeną, į kurią norite kopijuoti elektroninį parašą. Norėdami suprasti, kurią laikmeną pasirinkti iš sąrašo, pažiūrėkite į lauką „Įterpta laikmena“: jame bus nurodyta „Trūksta laikmenos“, o tai reiškia, kad pasirinkote neegzistuojančią laikmeną, arba laikmenos pavadinimas bus panašus į vardas ekrano kopijoje. Pasirinkite ir spustelėkite Gerai.

7 veiksmas. Pasirinkus laikmeną, pasirodys langas, kuriame bus įvestas naujos elektroninio parašo talpyklos PIN kodas. Rekomenduojame įvesti standartinį PIN kodą „12345678“, nes... klientai dažnai pamiršta arba pameta PIN kodus, po kurių elektroninį parašą tenka išduoti iš naujo. Galite nustatyti savo (kitokį) PIN kodą, jei esate tikri, kad jo neprarasite. Įvedę PIN kodą, paspauskite mygtuką „Gerai“.

Paruošta. Dabar elektroninio parašo talpykla nukopijuota į pasirinktą laikmeną ir galite ją naudoti.

Jei nenorite suprasti šių detalių, mes padėsime. Jūs netgi galite paskambinti mūsų inžinieriui į savo biurą.

Kopijavimas naudojant „Windows“.

Jei darbui naudojate diskelį arba „flash drive“, konteinerį su sertifikatu galite nukopijuoti naudodami „Windows“ (šis metodas tinka ne žemesnėms nei 3.0 versijoms CryptoPro CSP). Įdėkite aplanką su privačiu raktu (ir, jei toks yra, sertifikato failą - viešąjį raktą) į diskelio / „flash drive“ šaknį (jei jo neįdėsite į šaknį, dirbdami su sertifikatu būti neįmanoma). Kopijuojant rekomenduojama nekeisti aplanko pavadinimo.

Aplanke su privačiu raktu turėtų būti 6 failai su plėtiniu .key. Paprastai privačiame rakte yra viešasis raktas (failas header.key šiuo atveju svers daugiau nei 1 KB). Tokiu atveju viešo rakto kopijuoti nebūtina. Privataus rakto pavyzdys yra aplankas su šešiais failais, o viešasis raktas yra failas su plėtiniu .cer.

Privatus raktas Viešasis raktas

Kopijuoti į diagnostikos profilį

1. Eikite į diagnostikos profilį „Kopijuojamas“ naudodami nuorodą.

2. Įdėkite laikmeną, į kurią norite kopijuoti sertifikatą.

3. Ant norimos sertifikato spustelėkite mygtuką „Kopijuoti“.

Jei konteineriui buvo nustatytas slaptažodis, pasirodys pranešimas „Įveskite įrenginio, iš kurio bus nukopijuotas sertifikatas“, slaptažodį.

4. Pasirinkite laikmeną, į kurią norite kopijuoti sertifikatą, ir spustelėkite „Kitas“.

5. Suteikite naujam konteineriui pavadinimą ir spustelėkite mygtuką „Kitas“.

6. Turėtų pasirodyti pranešimas, nurodantis, kad sertifikatas buvo sėkmingai nukopijuotas.

Masinė kopija

  1. Atsisiųskite ir paleiskite programą. Palaukite, kol bus įkeltas visas konteinerių / sertifikatų sąrašas ir pažymėkite reikiamus žymimuosius langelius.
  2. Pasirinkite meniu Masiniai veiksmai ir spustelėkite mygtuką Kopijuoti konteinerius.

3. Pasirinkite talpyklos kopijos laikmeną ir spustelėkite Gerai. Kopijuodami į registrą galite pažymėti langelį „Kopijuoti į kompiuterio raktų konteinerį“, tada po nukopijavimo konteineris bus prieinamas visiems šio kompiuterio vartotojams.


4. Nukopijavę spustelėkite mygtuką „Atnaujinti“ apatiniame kairiajame kampe.
Jei norite dirbti su nukopijuotais konteineriais, jums reikia .

Kopijavimas naudojant CryptoPro CSP

Pasirinkite „Pradėti“ > „Valdymo skydas“ > „CryptoPro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Kopijuoti“.

Lange Kopijuoti privataus rakto konteinerį spustelėkite mygtuką Naršyti .

Pasirinkite konteinerį, kurį norite kopijuoti, ir spustelėkite mygtuką „Gerai“, tada „Kitas“. Jei kopijuojate iš šakninio prieigos rakto, atsiras įvesties langas, kuriame turėsite įvesti PIN kodą. Jei nepakeitėte laikmenos PIN kodo, standartinis PIN kodas yra 12345678.

Sukurkite ir rankiniu būdu nurodykite naujo sudėtinio rodinio pavadinimą. Sudėtinio rodinio pavadinime leidžiamas rusiškas išdėstymas ir tarpai. Tada spustelėkite „Atlikta“.

Lange Insert Blank Key Media pasirinkite laikmeną, ant kurios bus dedamas naujas konteineris.


Būsite paraginti nustatyti naujo sudėtinio rodinio slaptažodį. Rekomenduojame nustatyti slaptažodį, kurį būtų lengva atsiminti, bet kiti negalėtų atspėti ar atspėti. Jei nenorite nustatyti slaptažodžio, galite palikti lauką tuščią ir spustelėti Gerai.

Nelaikykite slaptažodžio / PIN kodo vietose, kur kiti gali prieiti. Jei prarasite slaptažodį / PIN kodą, naudoti konteinerį taps neįmanoma.


Jei nukopijuosite konteinerį į ruToken intelektualiąją kortelę, pranešimas skambės kitaip. Įvesties lange įveskite savo PIN kodą. Jei nepakeitėte laikmenos PIN kodo, standartinis PIN kodas yra 12345678.

Nukopijavus sistema grįš į CryptoPro CSP skirtuką „Paslauga“. Kopijavimas baigtas. Jei planuojate naudoti naują raktų konteinerį, kad galėtumėte dirbti „Externa“, .

Privataus EDS rakto savininkas yra asmeniškai atsakingas už jo saugojimą!

Kodėl raktai platinami diskeliuose?

Diskelis buvo ir tebėra prieinamiausia ir pigiausia laikmena, kurioje galite parašyti gana ilgą simbolių kombinaciją. Būtent dėl ​​mažų sąnaudų ir naudojimo paprastumo daugelis įmonių ir toliau platina pagrindinę informaciją, įskaitant skaitmeninio parašo raktus, diskeliuose, nepaisant to, kad diskelių patikimumas pagal šiuolaikinius standartus yra mažesnis nei patenkinamas, o diskų įrenginiai. beveik nebematyti.

Kodėl jums reikia žetono, kam kopijuoti raktus ant žetono

USB žetonai yra daug patikimesni nei diskeliai ir yra apsaugoti nuo fizinių veiksnių. Be to, žetonai suteikia saugomos informacijos kriptografinę apsaugą. Skirtingai nuo diskelių, norėdami pasiekti žetono atmintyje esančią informaciją, turite žinoti specialų PIN kodą. Kitas reikšmingas skirtumas tarp USB žetonų ir diskelių yra specialios tvarkyklės įdiegimas sistemoje.

Tad kam nukopijuoti skaitmeninio parašo raktą iš pažįstamo diskelio į neįprastą prieigos raktą?

Yra keletas priežasčių. Pirma, tai yra tai, kad kompiuteryje nėra disko įrenginio, kuriame dirbs skaitmeninio parašo rakto savininkas. Jei vis dar galite rasti kompiuterį, likusį nuo senų laikų, aprūpintą diskų įrenginiu, tada tikėtis, kad bus rimtas darbas su tokia priešpilio įranga, būtų pernelyg drąsi prielaida.

Antra, kiekvienas, kas gyvenime susidūrė su diskeliais, žino, kad geriau nedelsiant kopijuoti informaciją į diskelį, nes tie patys diskeliai yra labai nepatikimi!


Ir trečia, net moksleivis gali pavogti EDS raktą iš diskelio iš neatsargaus vartotojo, o nuskaityti informaciją iš žetono atminties, nežinant slapto PIN kodo, beveik neįmanoma.

Išvada: teisingiausia būtų įsigyti USB žetoną (Rutoken), nukopijuoti ant jo skaitmeninio parašo raktą, įsidėti diskelį į seifą ir pakabinti žetoną su skaitmeninio parašo raktu ant raktų žiedo. Tai leis bet kuriuo metu naudoti savo skaitmeninio parašo raktą, tuo pačiu pašalinant riziką, kad jis bus prarastas ir slaptasis raktas pateks į netinkamas rankas!

Ko mums tam reikia?

Norėdami nukopijuoti EDS raktą iš diskelio į prieigos raktą, kompiuteryje turite turėti disko įrenginį ir USB prievadą. Įdiegta operacinė sistema Windows XP, Vista, 7. Taip pat būtina įdiegti CryptoPro CSP.

Kaip sužinoti CryptoPro CSP versiją

Pirmiausia turite nustatyti įdiegto CryptoPro CSP versiją. Norėdami tai padaryti, turite eiti į valdymo skydelį ir paleisti CryptoPro CSP papildinį. Ant žymės Yra dažni Bus nurodyta produkto versija.

0 " style="border-collapse:collapse;border:none">

DĖMESIO!!!

1. Labai svarbu teisingai nustatyti CryptoPro CSP versiją!

Priklausomai nuo to, kokią CryptoPro CSP versiją (3.0 arba 3.6) vartotojas įdiegė, tolesni sistemos konfigūravimo veiksmai labai skirsis!

2. Dirbant su CryptoPro CSP konteineriais bet kokio tipo laikmenose, atliekant operacijas su konteinerių turiniu, DRAUDŽIAMA atjungti laikmenas nuo kompiuterio iki operacijos pabaigos! Priešingu atveju galima negrįžtamai sugadinti talpyklos turinį!

Pirmasis žingsnis priklauso nuo CryptoPro CSP versijos

a) Už CryptoPro 3.6 reikia įdiegti Rutoken tvarkykles: (http://**/hotline/instruction/drivers/).

b) Už CryptoPro 3.0 reikia įdiegti sprendimą Rutoken, skirtas CryptoPro CSP:

(http://**/download/software/rtSup_CryptoPro. exe. zip).

Tolesni instrukcijų veiksmai nepriklauso nuo CryptoPro CSP versijos

Nukopijuokite konteinerį iš diskelio į Rutoken naudodami CryptoPro CSP:

· Talpyklų sąraše nurodykite tą, kuris yra diskelyje arba „flash drive“. Spustelėkite mygtuką Gerai:

· Pasirodžiusiame raginimo lange įveskite pasirinkto konteinerio slaptažodį, jei jis buvo priskirtas. Spustelėkite mygtuką Gerai:

· Įveskite konteinerio, kuris bus sukurtas kopijuojant duomenis į Rutoken, pavadinimą. Spustelėkite mygtuką Gerai:

· Prijunkite Rutoken prie kompiuterio.

· Pasirodžiusiame skaitytuvo pasirinkimo lange turite nurodyti tą, prie kurio prijungtas Rutoken, ir paspausti mygtuką Gerai:

· Pasirodžiusiame užklausos lange įveskite prijungto Rutoken įrenginio PIN kodą (numatytasis:). Spustelėkite mygtuką Gerai:

· Palaukite, kol konteineris bus nukopijuotas į žetoną (kopijavimo metu žetono indikatorius mirksi).

Užregistruokite sertifikatą vietinėje sertifikatų parduotuvėje

· Pasirodžiusioje formoje spustelėkite mygtuką Apžvalga ir pasirinkite konteinerį Rutoken, nukopijuotą ten anksčiau, kaip aprašyta ankstesniame skyriuje, spustelėkite mygtuką Gerai:

· Atsidariusiame sertifikato lange įsitikinkite, kad duomenys yra teisingi ir spustelėkite mygtuką Savybės:

· Atsidarys sertifikato diegimo vedlys, kuriame turite nurodyti saugyklą, kurioje bus patalpintas jūsų sertifikatas. Paprastai tai yra asmeninis saugykla. Pasirinkite norimas parinktis ir spustelėkite mygtuką Paruošta:

Norėdami perkelti privataus rakto konteinerį ( Raktas) ir vartotojo sertifikatas ( sertifikatas) Jums reikės:
- raktų diskelis su raktu ir sertifikatu
- kompiuteris su diskelių įrenginiu ( kompiuteris 1)
- kompiuteris be diskelių įrenginio ( kompiuteris 2), iš kurios bus siunčiamos mokesčių ataskaitos
- įprastas „flash drive“ ( USB atmintinė)
- Bet kurios versijos ir skaitytuvo CryptoPro platinimo rinkinys Registras jam

Pirmas etapas: kompiuterio paruošimas ir rakto kopijavimas

Įdiekite paskirstymą CryptoProįjungta kompiuteris 1

Paleiskite papildinį CryptoPro CSPValdymo pultai.
Įklijuoti į kompiuteris 1 USB atmintinė.

Naujame lange spustelėkite mygtuką „Pridėti...“.



Patikrinti Vairuoti?:, kaip parodyta nuotraukose.


Spustelėkite „Kitas >“, „Baigti“ ir „Gerai“.

Dabar įdėkite raktų diskelį.

Eikite į skirtuką „Paslauga“, spustelėkite mygtuką „Kopijuoti konteinerį“.
Naujame lange spustelėkite mygtuką „Naršyti“ ir kaip rakto talpyklą, kurią norite kopijuoti, nurodykite „Drive A:“.


Dabar nurodykite naujo rakto konteinerio pavadinimą ir spustelėkite „Baigti“, po kurio programa paprašys nurodyti įrenginį raktui įrašyti. Šiuo atveju tai yra mūsų „flash drive“ (Disko įrenginys?). Pasirinkite jį ir spustelėkite „Gerai“, kai būsite paraginti įvesti slaptažodį, dar kartą spustelėkite „Gerai“.


Po to turite nukopijuoti sertifikato failą (failą su plėtiniu *.cer) iš diskelio į "flash drive" naudodami "Explorer" arba bet kokiu kitu būdu.

Antras etapas: 2 kompiuterio paruošimas ir rakto įdiegimas

Įdiekite paskirstymą CryptoProįjungta kompiuteris 2(praleiskite šį elementą, jei jame jau įdiegtas Crypto-Pro).

Paleiskite papildinį CryptoPro CSPValdymo pultai.
Įklijuoti į kompiuteris 2 USB atmintinė.

Eikite į skirtuką „Aparatūra“, spustelėkite mygtuką „Konfigūruoti skaitytuvus“.

Naujame lange spustelėkite mygtuką „Pridėti...“, dabar „Kitas >“, pažymėkite Vairuoti?:, kaip parodyta nuotraukose.



Disko raidė turi atitikti operacinės sistemos „flash drive“ priskirtą raidę.
Spustelėkite „Kitas >“, „Baigti“ ir „Gerai“.

Dabar pridėkite skaitytoją Registras panašiu būdu ir per skirtuką „Paslauga“ nukopijuokite privataus rakto konteinerį iš Vairuoti?: skaitytojui Registras(kopijuodami nurodykite Diską?: kaip šaltinį, o kaip paskirties vietą – registrą).

Nukopijuokite iš „flash drive“ į kompiuteris 2 sertifikatas.

„CryptoPro CSP“ skirtuke „Paslauga“ spustelėkite mygtuką „Įdiegti asmeninį sertifikatą“, vadovaukitės diegimo vedlio instrukcijomis. Renkantis raktų talpyklą, nurodykite Registras.

Prisijunkite prie interneto ir pabandykite naudoti Kontur-Extern sistemą.

Jei Kontur-Extern sistema jūsų kompiuteryje įdiegta pirmą kartą, būtinai atsisiųskite ir paleiskite

Dažnai žmonėms, kurie savo poreikiams naudoja elektroninius skaitmeninius parašus, reikia nukopijuoti CryptoPro sertifikatą į „flash drive“. Šioje pamokoje apžvelgsime įvairius šios procedūros atlikimo variantus.

Apskritai sertifikato kopijavimo į USB diską procedūra gali būti organizuojama dviem būdais: naudojant vidinius operacinės sistemos įrankius ir naudojant CryptoPro CSP programos funkcijas. Toliau mes išsamiai išnagrinėsime abi parinktis.

1 būdas: CryptoPro CSP

Visų pirma, pažvelkime į kopijavimo būdą naudojant pačią CryptoPro CSP programą. Visi veiksmai bus aprašyti naudojant Windows 7 operacinę sistemą kaip pavyzdį, tačiau apskritai pateiktas algoritmas gali būti naudojamas ir kitoms Windows šeimos operacinėms sistemoms.

Pagrindinė sąlyga, kuriai esant galima kopijuoti konteinerį su raktu, yra poreikis, kad jis būtų pažymėtas kaip eksportuojamas, kai sukuriamas CryptoPro svetainėje. Priešingu atveju perkėlimas nebus įmanomas.

  1. Prieš pradėdami, prijunkite USB atmintinę prie kompiuterio ir eikite į "Kontrolės skydelis" sistemos.
  2. Atidaryti skyrių „Sistema ir saugumas“.
  3. Nurodytame kataloge raskite elementą „CryptoPro CSP“ ir spustelėkite jį.
  4. Atsidarys mažas langas, kuriame turėsite pereiti į skyrių "Paslauga".
  5. Tada spustelėkite mygtuką "Kopijuoti...".
  6. Atsiras konteinerio kopijavimo langas, kuriame turėsite spustelėti mygtuką "Peržiūra...".
  7. Atsidarys konteinerio pasirinkimo langas. Iš sąrašo pasirinkite sertifikato, iš kurio norite kopijuoti sertifikatą į USB diską, pavadinimą ir spustelėkite "GERAI".
  8. Tada lauke bus rodomas autentifikavimo langas "Įvesti slaptažodį" turite įvesti rakto išraišką, kuri naudojama slaptažodžiui įvesti pasirinktam konteineriui. Užpildę nurodytą lauką, spustelėkite "GERAI".
  9. Po to grįšite į pagrindinį privataus rakto konteinerio kopijavimo langą. Atminkite, kad rakto sudėtinio rodinio pavadinimo lauke išraiška bus automatiškai pridėta prie pradinio pavadinimo "-Kopijuoti". Bet jei norite, galite pakeisti pavadinimą į bet kurį kitą, nors tai nėra būtina. Tada spustelėkite mygtuką "Pasiruošęs".
  10. Tada atsidarys naujos pagrindinės laikmenos pasirinkimo langas. Pateiktame sąraše pasirinkite diską su raide, atitinkančia norimą „flash drive“. Po to paspauskite "GERAI".
  11. Pasirodžiusiame autentifikavimo lange du kartus turėsite įvesti tą patį atsitiktinį konteinerio slaptažodį. Jis gali atitikti pagrindinę šaltinio kodo išraišką arba būti visiškai naujas. Tam nėra jokių apribojimų. Įvedę spustelėkite "GERAI".
  12. Po to bus rodomas informacijos langas su pranešimu, kad konteineris su raktu buvo sėkmingai nukopijuotas į pasirinktą laikmeną, tai yra, šiuo atveju, į „flash drive“.

2 būdas: „Windows“ įrankiai

Taip pat galite perkelti „CryptoPro“ sertifikatą į „flash drive“ tik naudodami „Windows“ operacinę sistemą, tiesiog nukopijuodami jį per "Dirigentas". Šis metodas tinka tik tada, kai faile header.key yra atviras sertifikatas. Tačiau, kaip taisyklė, jo svoris yra bent 1 KB.

Kaip ir ankstesniame metode, aprašymai bus pateikti naudojant operacinės sistemos Windows 7 operacinės sistemos veiksmų pavyzdį, tačiau apskritai jie tiks ir kitoms šios linijos operacinėms sistemoms.


Iš pirmo žvilgsnio „CryptoPro“ sertifikato perkėlimas į „flash“ diską naudojant operacinės sistemos įrankius yra daug paprastesnis ir intuityvesnis nei veiksmai naudojant „CryptoPro CSP“. Tačiau reikia pažymėti, kad šis metodas tinka tik kopijuojant atvirą sertifikatą. Priešingu atveju turėsite naudoti programą šiam tikslui.

Dalintis