Kaip nukopijuoti elektroninį. Kaip nukopijuoti sertifikatus programoje cryptopro

Šiais laikais beveik kiekvienoje organizacijoje buhalterio kompiuteris turi CIPF– kriptografinės informacijos apsaugos sistema. Mes jį naudojame kaip tokį. Mūsų atveju CryptoPro yra būtinas Kliento banko ir VLSI++ programos veikimui (per šią programą buhalterija rengia ir teikia ataskaitas mokesčių inspekcijai, Pensijų fondas, Rosstat).

Pagrindinės CryptoPro CIPF funkcijos yra šios:
— tikrinti slaptus mokėtojo raktus siunčiant elektroninius dokumentus komunikacijos kanalais;
— mokėtojo dokumentų šifravimas siunčiant ataskaitas;
— patikrinimų metu gautų atsakymų iššifravimas.

Dirbant tiek su Klientu-Banku, tiek su VLSI++, naudojamos raktinės laikmenos, kuriose saugomi slaptieji raktai ir sertifikatai. Tokia laikmena gali būti diskelis, „flash drive“, saugi „flash drive“ („Rutoken“, „eToken“), taip pat registras.

Taigi, vieną dieną mūsų buhalteris pavargo kiekvieną kartą siųsdamas ataskaitas į kompiuterį kišti diskelį. Be to, ši laikmena yra gana nepatikima ir porą kartų sugedo (taip atsitiko). Todėl buvo nuspręsta nukopijuokite raktus iš diskelio į registrą.

Raktus saugoti registre, žinoma, patogu. Tačiau atminkite šį dalyką: diegdami iš naujo Operacinė sistema kompiuteryje, informacija apie jūsų raktus bus negrįžtamai prarasta. Taigi nukopijavę raktus į registrą, būtinai išsaugokite laikmeną su šių raktų originalu.

Taigi, kaip nukopijuoti raktus iš diskelio į registrą CryptoPro CSP 3.6?
1. Eikite į „Pradėti“ – „Valdymo skydas“ – „CryptoPro CSP“.
2. Atsidariusiame lange eikite į skirtuką „Paslauga“.
3. Įdėkite pagrindinį diskelį į kompiuterio diskelių įrenginį ir spustelėkite mygtuką „Kopijuoti konteinerį“. 4. Tada spustelėkite „Naršyti“ ir pasirodžiusiame lange pasirinkite konteinerį, kurį norite kopijuoti (vieną kartą spustelėkite jį pele ir spustelėkite „Gerai“).
Pasirinkto sudėtinio rodinio pavadinimas bus rodomas lauke „Rakto sudėtinio rodinio pavadinimas“. Spustelėkite „Kitas“.
5. Kitame lange parašykite bet kokį pavadinimą – toks bus kopijos pavadinimas. Spustelėkite „Atlikta“.
6. Tada pasirinkite laikmeną „Registry“ ir spustelėkite „OK“.
Pasirodys langas, kuriame bus prašoma nustatyti slaptažodį. Jei jums to nereikia, nieko neįveskite, tiesiog spustelėkite „Gerai“ čia. Tai viskas – mes nukopijavo raktą į registrą. Norėdami tai patikrinti, skirtuke "Paslauga" spustelėkite mygtuką "Peržiūrėti sertifikatus konteineryje" - "Naršyti" - čia bus rodomas registras ir jūsų nurodytas konteinerio pavadinimas raktų konteinerių sąraše.

Kartais pasitaiko situacijų, kai reikia įdiegti sertifikatą su raktu kitame kompiuteryje arba jį pasidaryti atsarginė kopija. Dirbant su USB atmintinės galite padaryti prieinamą darbinę privataus rakto kopiją naudojant Windows, pagrindinė sąlyga yra įdiegtas CryptoPro CSP 3.0.

Toliau reikia žingsnis po žingsnio vykdyti siūlomas instrukcijas, tačiau verta atsiminti, kad kopijuoti galima tik naudojant kriptografinės informacijos apsaugos įrankį (kriptografinės informacijos apsaugos įrankį), kitu atveju, pavyzdžiui, jei kopijuojate per Explorer, negalės paleisti rakto kitame kompiuteryje.

Sertifikato kopijavimo per CryptoPro CSP instrukcijos

1. Spustelėkite CryptoPro CSP 3.0 nuorodą arba atidarykite ją naudodami Start – Control Panel.

2. Sistemos lange eikite į skirtuką „Įranga“ ir sukonfigūruokite skaitytuvus pasirinkdami iš įdiegtų skaitytuvų sąrašo, tada „Pridėti“. Jei sąraše jų nebuvo, naudokite „Visi išimami diskai“ ir „Registras“.

4. Kitame atsidariusiame lange paleiskite komandą „Naršyti“, kad į tuščią lauką įvestumėte pavadinimą. Rinkdamiesi pavadinimą pirmiausia patvirtinkite operaciją, o tada spustelėkite mygtuką „Kitas“. Kai kuriais atvejais, dirbant su šakniniu prieigos raktu, gali tekti įvesti slaptažodį (PIN kodą) – įveskite seką 12345678.

5. Sukurkite konteinerio, į kurį kopijuojami duomenys, pavadinimą. Klaviatūros išdėstymas gali būti rusiškas arba lotyniškas. Tarpai taip pat leidžiami pavadinime. Apibrėžę pavadinimą, spustelėkite „Atlikta“.

6. Tada sistema paprašys įterpti tuščią rakto laikmeną, į kurią bus nukopijuotas konteineris. Atlikite tai ir spustelėkite „Gerai“.

7. Galite nustatyti sukurtos kopijos slaptažodį – tai neprivalomas veiksmas, todėl galite tiesiog spustelėti „Gerai“ ir palikti lauką tuščią. Jei kopija padaryta į šakninį prieigos raktą, vėl turite įvesti standartinį saugos derinį - 12345678.

Kopijavimo procesas bus baigtas, kai sistema grįš į ekrano skirtuką „Paslauga“.

Jei darbui naudojate diskelį arba „flash drive“, kopijuoti galima naudojant „Windows“ (šis metodas tinka ne žemesnėms nei 3.0 versijoms CryptoPro CSP). Aplankas su privačiu raktu (ir sertifikato failas – viešasis raktas, jei toks yra) turi būti patalpintas diskelio (flash drive) šaknyje. Kopijuojant rekomenduojama nekeisti aplanko pavadinimo. Privataus rakto aplanke turi būti 6 failai su plėtiniu .key.

Privataus rakto pavyzdys yra aplankas su šešiais failais, o viešasis raktas yra failas su plėtiniu .cer.

Privatus raktas Viešasis raktas

Paprastai privačiame rakte yra viešasis raktas (failas header.key šiuo atveju sveria daugiau nei 1 KB). Šiuo atveju viešo rakto kopijuoti nereikia.

Konteinerio kopijavimas taip pat gali būti atliekamas naudojant CryptoPro CSP. Norėdami tai padaryti, turite atlikti šiuos veiksmus:

1. Pasirinkite Pradėti / Valdymo skydas / CryptoPro CSP.

2. Eikite į skirtuką Aptarnavimas ir spustelėkite mygtuką Kopijuoti konteinerį(žr. 1 pav.).

Ryžiai. 1. „CryptoPro CSP Properties“ langas

3. Lange Privataus rakto konteinerio kopijavimas Paspausk mygtuką Apžvalga(žr. 2 pav.).


Ryžiai. 2. Privataus rakto konteinerio kopijavimas

4. Iš sąrašo pasirinkite konteinerį, spustelėkite mygtuką Gerai, tada Toliau(žr. 3 pav.).


Ryžiai. 3. Konteinerio pasirinkimas

Jei kopijuojama iš šakninio prieigos rakto, pasirodys PIN kodo įvedimo langas, kuriame turėtumėte nurodyti standartinį PIN kodą - 12345678 .


Ryžiai. 4. Rakto konteinerio pavadinimas

6. Lange Įdėkite tuščią raktų laikmeną reikia pasirinkti laikmeną, ant kurios bus dedamas naujas konteineris (žr. 5 pav.).


Ryžiai. 5. Tuščios rakto laikmenos pasirinkimas

7. Būsite paraginti nustatyti naujo konteinerio slaptažodį. Slaptažodžio nustatymas yra neprivalomas, galite palikti lauką tuščią ir spustelėti mygtuką Gerai(žr. 6 pav.).

Ryžiai. 6. Slaptažodžio nustatymas konteineriui

Kopijuojant į intelektualiąją kortelę ruTokenas, pranešimas skambės kitaip (žr. 7 pav.). Turite nurodyti standartinį PIN kodą - 12345678 .

Ryžiai. 7. Pin kodas konteineriui

Atkreipkite dėmesį: praradus slaptažodį / PIN kodą, konteinerio naudojimas taps neįmanomas.

8. Kai kopijavimas bus baigtas, sistema grįš į skirtuką Aptarnavimas lange CryptoPro CSP. Kopijavimas baigtas. Jei planuojate naudoti naują raktų konteinerį darbui Kontur.Extern sistemoje, turite įdiegti asmeninį sertifikatą (žr.

Dažnai žmonės, kurie naudoja elektroninius prietaisus savo poreikiams skaitmeniniai parašai, turite nukopijuoti CryptoPro sertifikatą į „flash drive“. IN šią pamoką Apžvelgsime įvairius šios procedūros atlikimo variantus.

Apskritai sertifikato kopijavimo į USB diską procedūra gali būti organizuojama dviem būdais: naudojant vidinius operacinės sistemos įrankius ir naudojant CryptoPro CSP programos funkcijas. Toliau mes išsamiai išnagrinėsime abi parinktis.

1 būdas: CryptoPro CSP

Visų pirma, pažvelkime į kopijavimo būdą naudojant pačią CryptoPro CSP programą. Visi veiksmai bus aprašyti naudojant Windows 7 operacinę sistemą kaip pavyzdį, tačiau apskritai pateiktas algoritmas gali būti naudojamas ir kitoms Windows šeimos operacinėms sistemoms.

Pagrindinė sąlyga, kuriai esant galima kopijuoti konteinerį su raktu, yra poreikis, kad jis būtų pažymėtas kaip eksportuojamas, kai sukuriamas CryptoPro svetainėje. Priešingu atveju perkėlimas nebus įmanomas.

  1. Prieš pradėdami, prijunkite USB atmintinę prie kompiuterio ir eikite į "Kontrolės skydelis" sistemos.
  2. Atidaryti skyrių „Sistema ir saugumas“.
  3. Nurodytame kataloge raskite elementą „CryptoPro CSP“ ir spustelėkite jį.
  4. Atsidarys mažas langas, kuriame turėsite pereiti į skyrių "Paslauga".
  5. Tada spustelėkite mygtuką "Kopijuoti...".
  6. Atsiras konteinerio kopijavimo langas, kuriame turėsite spustelėti mygtuką "Peržiūra...".
  7. Atsidarys konteinerio pasirinkimo langas. Iš sąrašo pasirinkite sertifikato, iš kurio norite kopijuoti sertifikatą į USB diską, pavadinimą ir spustelėkite "GERAI".
  8. Tada lauke bus rodomas autentifikavimo langas "Įvesti slaptažodį" turite įvesti rakto išraišką, kuri naudojama slaptažodžiui įvesti pasirinktam konteineriui. Po užpildymo nurodytame lauke spustelėkite "GERAI".
  9. Po to grįšite į pagrindinį privataus rakto konteinerio kopijavimo langą. Atminkite, kad rakto sudėtinio rodinio pavadinimo lauke išraiška bus automatiškai pridėta prie pradinio pavadinimo "-Kopijuoti". Bet jei norite, galite pakeisti pavadinimą į bet kurį kitą, nors tai nėra būtina. Tada spustelėkite mygtuką "Pasiruošęs".
  10. Tada atsidarys naujos pagrindinės laikmenos pasirinkimo langas. Pateiktame sąraše pasirinkite diską su raide, atitinkančia norimą „flash drive“. Po to paspauskite "GERAI".
  11. Pasirodžiusiame autentifikavimo lange du kartus turėsite įvesti tą patį atsitiktinį konteinerio slaptažodį. Jis gali atitikti pagrindinę šaltinio kodo išraišką arba būti visiškai naujas. Tam nėra jokių apribojimų. Įvedę spustelėkite "GERAI".
  12. Po to bus rodomas informacijos langas su pranešimu, kad konteineris su raktu buvo sėkmingai nukopijuotas į pasirinktą laikmeną, tai yra, šiuo atveju, į „flash drive“.

2 būdas: „Windows“ įrankiai

Taip pat galite perkelti „CryptoPro“ sertifikatą į „flash drive“ tik naudodami operacinę sistemą. Windows pagal paprastas kopijavimas per "Dirigentas". Šis metodas Tai veiks tik tuo atveju, jei faile header.key yra viešasis sertifikatas. Tačiau, kaip taisyklė, jo svoris yra bent 1 KB.

Kaip ir ankstesniame metode, aprašymai bus pateikti naudojant veiksmų operacinėje pavyzdį Windows sistema 7, bet apskritai jie tinka ir kitoms šios linijos OS.


Iš pirmo žvilgsnio „CryptoPro“ sertifikato perkėlimas į „flash drive“ naudojant operacinės sistemos įrankius yra daug paprastesnis ir intuityvesnis nei veiksmai naudojant „CryptoPro CSP“. Tačiau reikia pažymėti, kad šis metodas tinka tik kopijuojant atvirą sertifikatą. Priešingu atveju turėsite naudoti programą šiam tikslui.

Kopijavimas naudojant „Windows“.

Jei darbui naudojate diskelį arba „flash drive“, konteinerį su sertifikatu galite nukopijuoti naudodami „Windows“ (šis metodas tinka ne žemesnėms nei 3.0 versijoms CryptoPro CSP). Įdėkite aplanką su privačiu raktu (ir, jei toks yra, sertifikato failą - viešąjį raktą) į diskelio / „flash drive“ šaknį (jei jo neįdėsite į šaknį, dirbdami su sertifikatu būti neįmanoma). Kopijuojant rekomenduojama nekeisti aplanko pavadinimo.

Aplanke su privačiu raktu turėtų būti 6 failai su plėtiniu .key. Paprastai privačiame rakte yra viešasis raktas (failas header.key šiuo atveju sveria daugiau nei 1 KB). Tokiu atveju viešo rakto kopijuoti nebūtina. Privataus rakto pavyzdys yra aplankas su šešiais failais, o viešasis raktas yra failas su plėtiniu .cer.

Privatus raktas Viešasis raktas

Kopijuoti į diagnostikos profilį

1. Naudodami nuorodą eikite į diagnostikos profilį „Kopijuojamas“.

2. Įdėkite laikmeną, į kurią norite kopijuoti sertifikatą.

3. Ant norimos sertifikato spustelėkite mygtuką „Kopijuoti“.

Jei konteineriui buvo nustatytas slaptažodis, pasirodys pranešimas „Įveskite įrenginio, iš kurio bus nukopijuotas sertifikatas“, slaptažodį.

4. Pasirinkite laikmeną, į kurią norite kopijuoti sertifikatą, ir spustelėkite „Kitas“.

5. Suteikite naujam konteineriui pavadinimą ir spustelėkite mygtuką „Kitas“.

6. Turėtų pasirodyti pranešimas, nurodantis, kad sertifikatas buvo sėkmingai nukopijuotas.

Masinė kopija

  1. Atsisiųskite ir paleiskite programą. Palaukite, kol bus įkeltas visas konteinerių / sertifikatų sąrašas ir pažymėkite reikiamus žymimuosius langelius.
  2. Pasirinkite meniu Masiniai veiksmai ir spustelėkite mygtuką Kopijuoti konteinerius.

3. Pasirinkite talpyklos kopijos laikmeną ir spustelėkite Gerai. Kopijuodami į registrą galite pažymėti langelį „Kopijuoti į kompiuterio raktų konteinerį“, tada po nukopijavimo konteineris bus prieinamas visiems šio kompiuterio vartotojams.


4. Nukopijavę spustelėkite mygtuką „Atnaujinti“ apatiniame kairiajame kampe.
Jei norite dirbti su nukopijuotais konteineriais, jums reikia .

Kopijavimas naudojant CryptoPro CSP

Pasirinkite „Pradėti“ > „Valdymo skydas“ > „CryptoPro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Kopijuoti“.

Lange Kopijuoti privataus rakto konteinerį spustelėkite mygtuką Naršyti .

Pasirinkite konteinerį, kurį norite kopijuoti, ir spustelėkite mygtuką „Gerai“, tada „Kitas“. Jei kopijuojate iš šakninio prieigos rakto, atsiras įvesties langas, kuriame turėsite įvesti PIN kodą. Jei nepakeitėte laikmenos PIN kodo, standartinis PIN kodas yra 12345678.

Sukurkite ir rankiniu būdu nurodykite naujo sudėtinio rodinio pavadinimą. Sudėtinio rodinio pavadinime leidžiamas rusiškas išdėstymas ir tarpai. Tada spustelėkite „Atlikta“.

Lange Insert Blank Key Media pasirinkite laikmeną, ant kurios bus dedamas naujas konteineris.


Būsite paraginti nustatyti naujo sudėtinio rodinio slaptažodį. Rekomenduojame nustatyti slaptažodį, kurį būtų lengva atsiminti, bet kiti negalėtų atspėti ar atspėti. Jei nenorite nustatyti slaptažodžio, galite palikti lauką tuščią ir spustelėti Gerai.

Nelaikykite slaptažodžio / PIN kodo vietose, kur kiti gali prieiti. Jei prarasite slaptažodį / PIN kodą, naudoti konteinerį taps neįmanoma.


Jei nukopijuosite konteinerį į ruToken intelektualiąją kortelę, pranešimas skambės kitaip. Įvesties lange įveskite savo PIN kodą. Jei nepakeitėte laikmenos PIN kodo, standartinis PIN kodas yra 12345678.

Nukopijavus sistema grįš į CryptoPro CSP skirtuką „Paslauga“. Kopijavimas baigtas. Jei planuojate naudoti naują raktų konteinerį, kad galėtumėte dirbti „Externa“, .

Dalintis