Làm thế nào để sao chép tập tin chứng nhận. Sao chép ổ đĩa flash có khóa cá nhân

Để sao chép một vùng chứa khóa:

Nếu phương tiện được yêu cầu không có sẵn:

Quan trọng! Để sử dụng phương tiện khóa đã tạo, hãy cài đặt lại chứng chỉ từ vùng chứa đã sao chép:

  • Mở menu "Bắt đầu" - "Bảng điều khiển" - "CryptoPro CSP" - "Công cụ" - "Xem chứng chỉ trong vùng chứa".
  • Nhấp vào "Duyệt qua", đánh dấu vùng chứa mong muốn, nhấp vào "OK" và "Tiếp theo".
  • Nhấp vào Cài đặt.
  • Trả lời có cho câu hỏi về việc thay thế chứng chỉ.
  • Nhấp vào "Hoàn tất" và "OK".

Bây giờ chứng chỉ đã cài đặt được liên kết với vùng chứa mà từ đó nó đã được cài đặt.

Video hướng dẫn cách tạo bản sao của vùng chứa khóa.

taxcom.ru

Cách sao chép chữ ký điện tử vào ổ USB flash

Có thể cần sao chép EDS từ Rutoken hoặc phương tiện khác sang ổ đĩa flash USB để đảm bảo tính an toàn của chữ ký, để dễ sử dụng hoặc để chuyển bản sao cho người đáng tin cậy.

Sao chép EDS từ một phương tiện bảo mật được thực hiện bằng chương trình CryptoPRO CSP (phiên bản hiện tại 3.9).

Chúng ta sẽ cần:

Sao chép EDS từ Rutoken sang ổ USB flash

1. Chúng tôi đưa vào máy tính cùng lúc một phương tiện có EDS (Rutoken) và ổ đĩa flash USB.

2. Chạy chương trình CryptoPRO CSP. (tất cả các hình ảnh trong hướng dẫn đều có thể nhấp được)

3. Mở tab Dịch vụ

4. Nhấp vào nút Sao chép ...

5. Trong cửa sổ mở ra, nhấp vào nút Browse ...

6. Trong cửa sổ mở ra, chọn chứng chỉ của chúng tôi (khóa chữ ký điện tử) bằng cách nhấn

9. Nhập tên của bản sao EDS mới, chẳng hạn - myetsp (bản sao)

10. Nhấp vào Kết thúc

11. Trong cửa sổ mở ra, chọn ổ đĩa flash của chúng tôi bằng cách nhấp vào

12. Bấm OK

13. Nhập mật khẩu mới cho bản sao, ví dụ: giống nhau 12345678 ở cả hai dòng

14. Bấm OK

Sau đó, cửa sổ sẽ đóng lại và một thư mục có tên tương tự như myetspoc.000 sẽ xuất hiện trên ổ đĩa flash - đây là bản sao chữ ký số của chúng tôi. Giờ đây, tệp này có thể được sao chép vào số lượng không giới hạn của phương tiện hoặc được gửi qua e-mail nếu cần.

Hãy cẩn thận và chú ý, chữ ký điện tử là một chất tương tự của chữ ký viết tay và con dấu của bạn!

Bạn có thể thiết lập nơi làm việc để làm việc với EDS trên các sàn giao dịch miễn phí ở chế độ tự động. Để biết thêm thông tin, hãy theo liên kết: thiết lập chữ ký số tự động

good-tender.ru

Cách sao chép chứng chỉ trong chương trình CryptoPro

Bài viết mới của tôi sẽ được dành cho chương trình Crypto Pro, nó có vẻ không có gì phức tạp, nhưng luôn có những rắc rối với phần mềm này, vì bạn phải xử lý nó một hoặc hai lần một năm, hoặc phần mềm như vậy, nhưng nói chung tôi quyết định tạo một bản ghi nhớ cho tôi và cho bạn.

Nhiệm vụ: Cấp quyền truy cập vào chương trình Kontur Extern trên hai máy, OK, bắt đầu thôi.

Những gì chúng tôi có: Một khóa đã hoạt động trên thẻ SD.

Những gì bạn cần: Chúng tôi cần bất kỳ phương tiện thẻ SD nào, ổ đĩa flash USB cũng có thể được tải lên sổ đăng ký hoặc bạn có thể sử dụng cái gọi là RUtoken. Tôi sẽ cài đặt trên RUtoken và bạn có thể sử dụng bất kỳ tùy chọn nào.

Vâng, một lưu ý nhỏ khác, nếu bạn có một máy tính tên miền, thì tốt hơn hết bạn nên thực hiện tất cả việc này dưới tài khoản quản trị.

Và vì vậy chúng ta hãy bắt đầu

Tìm chương trình trong menu bắt đầu hoặc bảng điều khiển,

Chúng tôi bắt đầu chương trình.

Chuyển đến tab Công cụ và nhấp vào nút Sao chép.

Tiếp theo, nhấn nút Browse và chọn khóa chúng ta cần sao chép, tôi có nó ở dạng Mô tả. Chọn nó và nhấp vào Tiếp theo.

Bạn sẽ cần nhập mật khẩu gồm 8 ký tự bất kỳ. Nhập mật khẩu và nhấp vào Tiếp theo.

Trong cửa sổ tiếp theo, chúng ta cần đặt tên của vùng chứa (tôi luôn sử dụng 2 tổ chức thuận tiện cho tôi và tôi sử dụng dấu tên-01 và 02, bạn cũng có thể sử dụng mã TIN của tổ chức để tách) và sau đó nhấp vào Nút kết thúc.

Tại đây, một lần nữa bạn cần nhập mật khẩu cho vùng chứa mới, thực hiện tương tự và nhấp vào OK.

Trong hộp thoại tiếp theo, bạn cần chọn phương tiện để sao chép vùng chứa của chúng tôi, tôi chọn RUtoken và bạn cần chọn phương tiện mà bạn sẽ cài đặt vùng chứa.

Về cơ bản là vậy, hầu hết mọi thứ, chìa khóa đều được sao chép. Nó vẫn chỉ để cài đặt nó cho một người dùng cụ thể.

Có hai tùy chọn ở đây:

Lựa chọn 1.

Một lần nữa, chúng tôi vào CryptoPro, mở tab dịch vụ và nhấp vào nút Xem chứng chỉ trong vùng chứa.

Trong hộp thoại mở ra, hãy mở vùng chứa chúng ta cần và nhấp vào OK. sau đó nhấp vào nút Tiếp theo.

Trong cửa sổ tiếp theo, nhấp vào nút Cài đặt, nếu nó không có ở đó, hãy nhấp vào nút Thuộc tính.

Trong cửa sổ mở ra, nhấp vào nút Cài đặt chứng chỉ. Trình hướng dẫn Nhập chứng chỉ sẽ mở ra, nhấp vào Tiếp theo.

Trong cửa sổ mở ra, giữ nguyên mọi thứ và nhấp vào Tiếp theo.

Nếu chứng chỉ được cài đặt thành công, bạn sẽ thấy hộp thoại sau.

Lựa chọn 2.

Cài đặt thông qua menu để cài đặt chứng chỉ cá nhân.

Để cài đặt chứng chỉ, chúng tôi cần chính tệp chứng chỉ, (tệp có phần mở rộng .cer). Nó nằm trên phương tiện mà chúng tôi đã sao chép nó, trong trường hợp của tôi, đó là rutokin.

Và vì vậy, hãy mở lại CryptoPro, chuyển đến tab Dịch vụ và nhấp vào nút Cài đặt chứng chỉ cá nhân.

Trong cửa sổ mở ra, tìm chứng chỉ này bằng cách nhấp vào nút Duyệt qua.

Trong hộp thoại tiếp theo, hãy chọn hộp bên cạnh Tìm vùng chứa tự động, sau đó chương trình sẽ tự động tìm vùng chứa bạn cần. Sau đó nhấp vào nút Tiếp theo.

Sau đó, một cửa sổ có thể xuất hiện với sự lựa chọn về nơi lưu trữ chứng chỉ; bạn cần chọn Cá nhân và nhấp vào OK.

Sau đó, một hộp thoại có thể xuất hiện nơi bạn cần nhấp vào nút Có.

Sau đó đợi thông báo cài đặt thành công.

Sau đó, bạn cần tháo thiết bị của mình mà vùng chứa có khóa tham chiếu đến và lắp nó trở lại, sau khi tìm thấy thiết bị, bạn có thể thử.

Nếu bạn có bất kỳ câu hỏi nào, vì có thể có những thay đổi khác nhau trong các phiên bản khác nhau của CryptoPro, hãy hỏi, để lại ý kiến ​​của bạn, tôi sẽ luôn sẵn lòng trợ giúp bạn.

nn-lab.ru

Cách sao chép chứng chỉ sang CryptoPro CSP - Phần mềm và Ứng dụng

Chương trình và Ứng dụng

Đôi khi các tình huống phát sinh khi bạn cần cài đặt chứng chỉ bằng khóa trên máy tính khác hoặc tạo bản sao lưu của nó. Khi làm việc với ổ đĩa flash USB, bạn có thể tạo bản sao hoạt động của khóa riêng tư bằng các công cụ Windows có sẵn, điều kiện chính là sự hiện diện của CryptoPro CSP 3.0 được cài đặt.

Tiếp theo, bạn cần làm theo các hướng dẫn được đề xuất từng bước, nhưng cần nhớ rằng một bản sao chỉ có thể được thực hiện thông qua CIPF (công cụ bảo vệ thông tin mật mã), nếu không, ví dụ: nếu bạn sao chép thông qua Explorer, bạn sẽ không. có thể chạy khóa trên máy tính khác.

Hướng dẫn sao chép chứng chỉ qua CryptoPro CSP

1. Nhấp vào phím tắt CryptoPro CSP 3.0 hoặc mở nó qua Start - Control Panel.

2. Trong cửa sổ hệ thống, chuyển đến tab "Phần cứng" và cấu hình trình đọc bằng cách chọn từ danh sách trình đọc đã cài đặt, sau đó - "Thêm". Sử dụng "Tất cả ổ đĩa di động" và "Sổ đăng ký" trong trường hợp chúng không có trong danh sách.

4. Trong cửa sổ tiếp theo mở ra, hãy chạy lệnh "Duyệt qua" để nhập tên vào trường trống. Khi chọn tên, trước tiên hãy xác nhận thao tác, sau đó nhấp vào nút "Tiếp theo". Trong một số trường hợp, khi làm việc với rutoken, bạn có thể cần nhập mật khẩu (mã pin) - nhập dãy số 12345678.

5. Tạo tên cho vùng chứa nơi dữ liệu được sao chép. Bố cục bàn phím có thể là cả tiếng Nga và tiếng Latinh. Dấu cách cũng được phép trong tên. Sau khi xác định tên, hãy nhấp vào Kết thúc.

6. Sau đó, hệ thống sẽ yêu cầu bạn chèn một phương tiện khóa trống mà vùng chứa sẽ được sao chép vào đó. Làm điều này và nhấp vào OK.

7. Bạn có thể đặt mật khẩu cho bản sao đang được tạo - đây là bước tùy chọn, vì vậy bạn có thể chỉ cần nhấp vào "OK", để trống trường. Nếu bản sao được tạo cho rootken, thì bạn cần nhập lại tổ hợp bảo mật tiêu chuẩn - 12345678.

Quá trình sao chép sẽ hoàn tất khi hệ thống quay lại tab "Dịch vụ" trên màn hình.

tdblog.ru

Làm cách nào để sao chép vùng chứa khóa riêng trong CryptoPro?

Sao chép vùng chứa khóa riêng là hành động bắt buộc khi cài đặt lại SBiS trên một máy tính khác. Bạn cũng có thể sao chép chứng chỉ nếu muốn tạo khóa chữ ký số dự phòng.

Sao chép một vùng chứa khóa riêng vào ổ đĩa flash, đĩa mềm hoặc mã thông báo là một quá trình khá phức tạp, để tránh những sai lầm, điều quan trọng là phải làm theo hướng dẫn rõ ràng của chúng tôi.

CryptoPro: bản sao chứng chỉ

Bước 1. Mở chương trình CryptoPro

Làm theo các bước dưới đây để mở chương trình:

Nhấp vào menu Bắt đầu, sau đó chuyển đến Chương trình ⇒ CryptoPro ⇒ CryptoPro CSP và bật tab Công cụ.

Trong cửa sổ Dịch vụ đã mở, nhấp vào nút Sao chép vùng chứa.

Bước 2: Sao chép vùng chứa khóa riêng tư

Sau khi nhấp vào nút Sao chép vùng chứa, hệ thống sẽ hiển thị cửa sổ Sao chép vùng chứa khóa riêng.

Trong cửa sổ đang mở, hãy điền vào trường Tên vùng chứa khóa.

Bước 3. Nhập Kho chứa Chìa khóa

Có 3 cách để điền vào trường Tên vùng chứa chính:

    Nhập thủ công

    Chọn từ danh sách bằng cách nhấn nút Duyệt qua

    Tìm kiếm bằng chứng chỉ EDS

Ngoài việc điền vào trường Tên vùng chứa khóa, bạn phải điền vào các tùy chọn tìm kiếm còn lại:

  • Tên đã nhập chỉ định vùng chứa khóa - công tắc được đặt thành Người dùng hoặc Máy tính, tùy thuộc vào bộ lưu trữ nơi chứa khóa;
  • Chọn một CSP để tìm kiếm các vùng chứa khóa - nhà cung cấp mật mã bắt buộc (CSP) được chọn từ danh sách đề xuất.

Sau khi điền tất cả các trường, hãy nhấp vào nút Tiếp theo.

Nếu mật khẩu được đặt để truy cập vào khóa cá nhân, hệ thống sẽ yêu cầu bạn nhập mật khẩu đó. Nhập mật khẩu và bấm OK.

Bước 4. Nhập một vùng chứa khóa mới

Hệ thống sẽ hiển thị lại cửa sổ Copy Private Key Container, trong đó bạn phải nhập tên của vùng chứa khóa mới và chọn nút radio Tên đã nhập sẽ đặt vùng chứa khóa thành Người dùng hoặc Máy tính, tùy thuộc vào vị trí bạn muốn đặt bản sao. thùng đựng hàng.

Bấm vào hình ảnh để phóng to

Sau khi nhập xong, bấm Hoàn tất.

Bước 5. Chọn phương tiện cho vùng chứa đã sao chép

Một cửa sổ sẽ xuất hiện trên màn hình của bạn, trong đó bạn cần chọn phương tiện cho vùng chứa đã sao chép.

Tùy chọn phổ biến nhất để sử dụng EDS vào lúc này là rutoken - một ổ đĩa flash đặc biệt có ghi khóa riêng. Sự khác biệt chính giữa phương tiện lưu trữ như vậy là nó có một bộ xử lý mật mã, với sự trợ giúp của khóa công khai được tạo ra, được sử dụng để ký tài liệu. Và làm thế nào để sử dụng chữ ký điện tử từ ổ đĩa flash, phần mềm nào là cần thiết cho việc này? Có phải luôn luôn cần một văn bản để ký các tài liệu giống nhau?

Tôi có thể lưu trữ EDS trên ổ đĩa flash nào

EDS có thể được ghi vào các tùy chọn sau cho ổ đĩa flash:

  1. Ổ USB thông thường. Phương pháp sử dụng chữ ký điện tử này không được khuyến khích, vì việc đánh cắp chứng chỉ sẽ không thành vấn đề. Hiện nay hầu như không có trung tâm chứng nhận nào cung cấp dịch vụ cấp EDS với việc ghi vào ổ USB thông thường.
  2. Thanh USB với bộ lưu trữ an toàn. Trên thực tế, đây là cùng một ổ đĩa thông thường, nhưng bộ nhớ trong của nó được chia thành nhiều phần. Và quyền truy cập vào một trong số chúng, nơi lưu trữ chữ ký điện tử, được bảo vệ bằng mật khẩu. Đây là một lựa chọn khá tiện lợi nhưng khả năng bảo vệ ở mức độ vừa phải, và sẽ không có vấn đề gì đối với những kẻ lừa đảo có kinh nghiệm trong việc đánh cắp chữ ký.
  3. Mã thông báo USB với bộ xử lý tiền điện tử. Thường chúng được gọi là "Rutoken 1.0". Hạn chế chính của chúng là khi cài đặt một chứng chỉ vào hệ thống, nó chính là khóa cá nhân được sử dụng, sau này có thể bị đánh cắp khỏi ổ cứng.
  4. Mã thông báo USB với chức năng tạo EDS. Hiện tại - tùy chọn nâng cao nhất để lưu trữ chữ ký điện tử. Thường chúng được gọi là "Rutoken 2.0". Chúng có tất cả các ưu điểm của mã thông báo USB với bộ xử lý mật mã, nhưng đồng thời chúng có thể tạo khóa công khai nhanh chóng, sau đó được cài đặt trên máy tính. Trong trường hợp này, chứng chỉ không thể bị đánh cắp vì quyền truy cập vào bộ nhớ trong bị giới hạn phần cứng (dữ liệu từ ổ đĩa flash chỉ có sẵn cho bộ xử lý mật mã) và cũng được bảo vệ bằng khóa bí mật.

Và khi bây giờ họ nói về ổ đĩa flash mà EDS được lưu trữ, thì 95% họ muốn nói đến chính xác là mã thông báo USB với chức năng tạo chữ ký mở. Đó là chúng hiện đã được cấp ở tất cả các trung tâm chứng nhận cung cấp chữ ký đủ điều kiện nâng cao.

Cách hoạt động của mã thông báo USB

Để hiểu cách các tài liệu được ký, cần phải hiểu bản thân công nghệ EDS.

  1. Cho nên, khóa riêng được viết trên rootken, quyền truy cập được cung cấp thông qua một mã bí mật - mã này chỉ dành cho chủ sở hữu của EDS.
  2. Sử dụng phần mềm chuyên dụng (ví dụ: CryptoPro CSP) khóa công khai được tạo- một bản sao của nó cũng được lưu trữ trong trung tâm chứng nhận (trong trường hợp có tranh chấp về tính xác thực của chứng chỉ).
  3. Khi ký tài liệu điện tử, một phần thông tin nhỏ sẽ được thêm vào cuối tệp - dữ liệu chứng chỉ công khai (nó cũng có thể được thêm vào dưới dạng tệp riêng biệt). Và khi chứng chỉ được cài đặt trên máy tính, khóa công khai sẽ được tạo (điều này được thực hiện thông qua CryptoPro CSP).

Cách làm việc với mã thông báo USB

Ý kiến ​​chuyên gia

Alexandra Stepanova

Tư vấn lựa chọn EDS

Cách sử dụng phím EDS trên ổ đĩa flash? Tất cả các hoạt động được thực hiện thông qua một nhà cung cấp tiền điện tử, nghĩa là, phần mềm đặc biệt kiểm tra mức độ liên quan của chữ ký điện tử được sử dụng qua Internet. Chương trình duy nhất được công nhận cho điều này trong lãnh thổ của Liên bang Nga là CryptoPro CSP (bây giờ nó được phép sử dụng phiên bản 3.0 hoặc cao hơn).

Một phần hoạt động với chữ ký điện tử cũng được thực hiện thông qua CryptoARM là một plugin đặc biệt cho các trình duyệt. Ví dụ, với sự trợ giúp của chương trình này, bạn sẽ được cung cấp quyền truy cập vào hệ thống giao dịch điện tử (nơi đấu thầu của chính phủ được đưa ra, trên các trang web được công nhận).

Hệ điều hành được khuyến nghị để làm việc với EDS là Windows, phiên bản 7 trở lên.Để làm việc với các tài liệu điện tử, bạn nên sử dụng Microsoft Office phiên bản 2007 trở lên (nó cũng hoạt động trong phiên bản 2003, nhưng với một số hạn chế nhất định về chức năng). Đối với trình duyệt, plugin CryptoARM hoạt động với tất cả các trình duyệt web hiện tại, nhưng các chuyên gia khuyên bạn nên sử dụng phiên bản mới nhất của Google Chrome hoặc Internet Explorer phiên bản 9.0 trở lên.

Cài đặt chứng chỉ trên máy tính

Rutoken là một thiết bị vật lý có thể bị hỏng về mặt cơ học mà không gặp vấn đề gì. Nếu bạn sử dụng ổ đĩa flash mỗi khi cần ký tài liệu, thì khả năng hỏng hóc của nó sẽ tăng lên. Có một giải pháp thay thế cho điều này - đây là cài đặt chứng chỉ công khai trong hệ điều hành. Sau đó, bạn có thể ký tài liệu mà không cần phải viết.

Vì vậy, để cài đặt EDS trên máy tính, bạn cần:

  • cài đặt CryptoPro CSP của phiên bản hiện tại;
  • chạy chương trình, chuyển đến tab "Dịch vụ", nhấp vào "Xem chứng chỉ trong một vùng chứa";
  • chọn nhà cung cấp chứng chỉ (CryptoPro) ở phần dưới của cửa sổ;
  • cắm mã thông báo vào cổng USB;
  • chọn "Tìm chứng chỉ tự động";
  • làm theo hướng dẫn trên màn hình (bạn sẽ cần nhập khóa bí mật).

Sau khi cài đặt chứng chỉ trên hệ thống, bạn nên khởi động lại hệ điều hành để mọi thay đổi có hiệu lực. Sau đó, một khóa mới, vừa được cài đặt sẽ xuất hiện trong danh sách "Xem chứng chỉ trong vùng chứa".

Sử dụng chứng chỉ từ ổ đĩa

Nếu trong tương lai không có kế hoạch sử dụng PC để sử dụng EDS định kỳ, thì bạn có thể ký tài liệu mà không cần cài đặt chứng chỉ vào hệ thống. Tuy nhiên, bạn chắc chắn sẽ cần phiên bản hiện tại của CryptoPro CSP (3.0 trở lên).

Làm thế nào để sử dụng chữ ký điện tử từ ổ đĩa flash? Nếu bạn chỉ cần ký một tài liệu kỹ thuật số, thì điều này được thực hiện như sau:

  • chọn "Tập tin", sau đó - "Bảo vệ tài liệu", nhấp vào "Thêm chữ ký số";
  • sau đó trong hộp thoại chọn chứng chỉ cần thiết (ở dưới cùng, chỉ định Rutoken làm nguồn);
  • hoàn thành mã hóa và lưu tài liệu đã ký vào ổ cứng của bạn.

Xin lưu ý rằng để hoạt động chính xác của CryptoPro CSP kết hợp với Microsoft Office, plugin CryptoPro Office Signature phải được cài đặt trong hệ thống (bạn có thể tải xuống miễn phí trên trang web CryptoPro).

Không cần cài đặt khóa công khai trong HĐH - nó sẽ được tạo tự động bởi chương trình CryptoPro, sau khi sử dụng chứng chỉ sẽ bị xóa, bản sao của nó sẽ không được lưu trên đĩa cứng. Tương tự, chữ ký được thực hiện từ ổ đĩa flash XML hoặc các tệp PDF (trong trường hợp thứ hai, cần phải cài đặt sẵn Adobe Reader của phiên bản hiện tại).

Sử dụng EDS để giao dịch

Để làm việc với EDS trong cửa sổ trình duyệt, bạn cần cài đặt plugin CryptoARM. Nó được cung cấp dưới dạng một chương trình độc lập (khi được cài đặt, trình cắm này sẽ tích hợp vào tất cả các trình duyệt web tương thích được cài đặt trong Hệ điều hành) và như một trình cắm thêm cho một trình duyệt cụ thể. Sau khi cài đặt CryptoARM, hãy nhớ khởi động lại trình duyệt của bạn!

Trong đấu giá điện tử, EDS được yêu cầu xác nhận đơn đăng ký tham gia đấu giá hoặc gửi yêu cầu đấu thầu. Ở đây mọi thứ diễn ra tự động - trang web chuyển sang CryptoARM một cách độc lập khi cần xác nhận yêu cầu của người dùng bằng EDS. Tiếp theo, hộp thoại CryptoPro xuất hiện (trình duyệt có thể nhắc bạn khởi chạy phần mềm của bên thứ ba), tại đây bạn nên chọn mã thông báo gốc được chèn vào USB làm nguồn chữ ký. Việc tạo thêm chứng chỉ công khai và nhận dạng người được thực hiện tự động.

Tương tự, bạn có thể làm việc với EDS trên ổ đĩa flash và trên các trang web khác sử dụng nhận dạng hoặc quyền truy cập vào cổng thông qua xác minh chữ ký điện tử. Ví dụ, chúng bao gồm các trang web từ danh sách các dịch vụ công cộng, cổng thông tin của Dịch vụ Thuế Liên bang để nộp báo cáo tài chính dưới dạng điện tử.

Tổng cộng, làm thế nào để sử dụng EDS từ ổ USB flash? Tất cả những gì cần thiết cho việc này là phiên bản CryptoPro CSP phiên bản 3 trở lên đã được cài đặt và kích hoạt, cũng như các trình cắm thêm cho Microsoft Office hoặc các trình duyệt (tùy thuộc vào mục đích mà rutoken được sử dụng). Tuy nhiên, bạn vẫn nên cài đặt chứng chỉ trong hệ điều hành để không phải sử dụng mã thông báo USB mỗi lần. Nhưng ngay cả khi nó bị vô hiệu hóa, vẫn có thể thay thế nó thông qua trung tâm chứng nhận (trong trường hợp này, EDS mới được cấp, EDS cũ bị hủy bỏ.

Nếu ổ đĩa flash hoặc đĩa mềm được sử dụng cho công việc, việc sao chép có thể được thực hiện bằng các công cụ của Windows (phương pháp này phù hợp với các phiên bản CryptoPro CSP không thấp hơn 3.0). Thư mục có khóa riêng (và tệp chứng chỉ, nếu có) phải được đặt trong thư mục gốc của ổ đĩa flash (đĩa mềm). Khuyến cáo không thay đổi tên của thư mục khi sao chép.

Thư mục có khóa riêng phải chứa 6 tệp có phần mở rộng .key. Dưới đây là một ví dụ về nội dung của một thư mục như vậy.

Sao chép một vùng chứa cũng có thể được thực hiện bằng cách sử dụng CryptoPro CSP. Để làm điều này, hãy làm theo các bước sau:

1. Chọn Start / Control Panel / CryptoPro CSP.

2. Chuyển đến tab Dịch vụ và nhấp vào nút Sao chép. (xem hình 1).

Cơm. 1. Cửa sổ “Thuộc tính CSP CryptoPro”

3. Trong cửa sổ Sao chép vùng chứa khóa cá nhân nhấn nút Tổng quat(xem Hình 2).

Cơm. 2. Sao chép vùng chứa khóa riêng

4. Chọn một vùng chứa từ danh sách, nhấp vào nút VÂNG, sau đó Hơn nữa.

Cơm. 3. Tên vùng chứa chính

6. Trong cửa sổ "Chèn và chọn phương tiện để lưu trữ vùng chứa khóa riêng", chọn phương tiện mà vùng chứa mới sẽ được đặt (xem Hình 4).

Cơm. 4. Chọn một nhà cung cấp chìa khóa sạch

7. Bạn sẽ được nhắc đặt mật khẩu cho vùng chứa mới. Đặt mật khẩu là tùy chọn, bạn có thể để trống trường và nhấp vào nút VÂNG(Xem Hình 5).

Cơm. 5. Đặt mật khẩu trên vùng chứa

Nếu sao chép sang phương tiện Rutoken, thông báo sẽ có âm thanh khác (xem Hình 6)

Cơm. 6. Mã pin cho thùng chứa

Xin lưu ý rằng nếu bạn mất mật khẩu / mã pin, bạn sẽ không thể sử dụng vùng chứa được nữa.

8. Sau khi sao chép, hệ thống sẽ quay lại tab Dịch vụ trong cửa sổ CryptoPro CSP. Đã hoàn tất sao chép. Nếu bạn định sử dụng bộ chứa khóa mới để làm việc trong hệ thống Kontur-Extern, bạn phải cài đặt chứng chỉ cá nhân (xem Cách cài đặt chứng chỉ cá nhân?).

Để sao chép hàng loạt, hãy tải xuống và chạy tiện ích Certfix.


Một bản sao của EPC sẽ hữu ích cho:

  • đảm bảo sự an toàn của chữ ký
  • khả năng sử dụng

Một số trung tâm chứng nhận cung cấp dịch vụ sao lưu.

Sao chép chữ ký điện tử từ một phương tiện bảo mật được thực hiện bằng chương trình CryptoPRO CSP.

Bản sao của EDS được tạo trên một phương tiện bảo mật, chẳng hạn như Rutoken / Etoken. Ổ đĩa flash USB thông thường sẽ không hoạt động.

Sao chép từ CryptoPro CSP

Trước hết, hãy tải xuống và cài đặt chương trình CryptoPRO CSP từ trang web được cấp phép. Chèn phương tiện EDS vào máy tính. Khởi chạy chương trình đã cài đặt trước đó. Mở phần - Công cụ → "Sao chép".

Trong cửa sổ xuất hiện, hãy chọn mục - Duyệt qua. Chọn phương tiện bạn định sao chép → “OK” → “Tiếp theo”. Trong dòng để nhập mã pin, hãy chèn - mã pin từ nhà cung cấp dịch vụ ES của bạn

Đặt tên cho vùng chứa mới bằng cách sử dụng bố cục và không gian kiểu Nga. Chạm vào → “Xong”.

Trong dòng - "Chèn phương tiện khóa trống", hãy chỉ định phương tiện trống. Chương trình sẽ nhắc bạn đặt mật khẩu. Hành động này là tùy chọn. Bấm → “OK”. Cần lưu ý rằng nếu mất mã PIN sẽ không sử dụng được hộp đựng. Khi viết ES sang Rutoken, hãy sử dụng mã pin do trung tâm chứng nhận cấp.

Sau khi hoàn thành thao tác, cửa sổ sẽ đóng lại. Một hộp chứa mới sẽ xuất hiện trên phương tiện, đó sẽ là bản sao của EDS.

Nếu bạn gặp sự cố khi tự tạo bản sao, bạn có thể liên hệ với CA của chúng tôi. Các nhà quản lý của chúng tôi sẽ sẵn lòng trả lời các câu hỏi của bạn. Liên hệ chúng tôi!

Để thực hiện bất kỳ hành động nào trên EDS, sao chép EDS, xóa hoặc cài đặt, bạn cần cài đặt chương trình CryptoPro trên máy tính.

  1. Để sao chép EDS, bạn cần truy cập Start-All Programs-CryptoPro và chạy tệp CryptoPro CSP.
  2. Tiếp theo, chuyển đến tab Dịch vụ.

  1. Nhấp vào nút "Duyệt qua".

  1. Chọn vùng chứa cần thiết và nhấp vào nút OK.

Ghi chú:

Trong hình trên, bạn có thể thấy sự hiện diện của hai cột: Bên trái là cột “Người đọc” và bên phải là cột “Tên vùng chứa”. Thông tin này sẽ giúp bạn tìm ra EDS nào để sao chép.

Dòng chữ "Registry" trong cột người đọc có nghĩa là chữ ký số được đặt trên máy tính. Nếu không, chữ ký số nằm trên một số phương tiện (ổ đĩa flash, đĩa mềm hoặc phương tiện bảo mật). Trong trường hợp hiển thị trong hình ảnh, có ba chữ ký điện tử được ghi trên máy tính và một chữ ký được ghi trên Rutoken.

Để hiểu bạn cần sao chép chứng chỉ nào, bạn có thể xem “Tên vùng chứa”. “Tên vùng chứa” được tạo thành từ số sê-ri, ngày cấp chứng chỉ và tên của tổ chức.

Trong trường hợp chúng tôi đang xem xét, chúng tôi chọn một EDS nằm trên một nhà cung cấp dịch vụ Rutoken an toàn.

  1. Chọn và sao chép tên vùng chứa, nhấp vào tiếp theo.

  1. Dán tên vùng chứa đã sao chép ở bước 5 vào trường “Tên vùng chứa chính”, thêm bất kỳ ký tự hoặc khoảng trắng nào và nhấp vào nút “Hoàn tất”.

  1. Tiếp theo, bạn cần chọn nơi mà chúng ta muốn sao chép chữ ký số. Nó có thể là một máy tính, ổ đĩa flash hoặc phương tiện bảo mật. Và nhấn ok.

Ghi chú:

Trong trường hợp chúng tôi đang xem xét, chúng tôi sao chép chữ ký số vào ổ đĩa flash USB bằng cách chọn tên của nó trong danh sách thiết bị. Nếu bạn cần sao chép chữ ký điện tử vào máy tính, hãy chọn “Đăng ký” từ danh sách thiết bị.

  1. Tiếp theo, hệ thống sẽ yêu cầu bạn tạo mật khẩu cho vùng chứa. Nếu bạn không muốn tạo mật khẩu, hãy để trống các trường như trong hình. Và chỉ cần nhấp vào OK.

Điều này hoàn thành việc sao chép EDS.