Домакински уреди

Прехвърляне на ключове от системния регистър на друг компютър. Как да копирате ключове от флопи диск или флаш устройство в системния регистър. Възстановяване на частния ключ на CryptoPro CSP от резервно копие

За да прехвърлите ключа на доставчика на крипто CryptoPro CSPот един компютър на друг трябва:

  1. Създайте копие на частния ключ на предишното работно място (компютър), където първоначално е била свързана и конфигурирана услугата 1C-Reporting.
  2. Инсталирайте програмата за криптодоставчик CryptoPro CSP на новото работно място, от което планирате да използвате услугата 1C-Reporting.
  3. Прехвърлете копие на ключа и възстановете частния ключ на ново работно място, от което планирате да използвате услугата 1C-Reporting.

Тази статия обсъжда създаването на копие на частния ключ, прехвърлянето му и възстановяването на частния ключ на ново работно място, където планирате да използвате стария. сметка 1C-отчитане.

Създаване на резервно копие на частния ключ на CryptoPro CSP

Ако копие на частния ключ е създадено на компютър, където информационната база съдържа приложение за връзка с 1C-Reporting, тогава, за да разберете мястото за съхранение на контейнера с частен ключ, направете следното (фиг. 1):

  1. Отидете в секцията „Настройки“ в прозореца 1C-Reporting.
  2. Следвайте хипервръзката „Списък с приложения“.

Ако информационната база не съдържа приложение за свързване с 1C-Reporting, следвайте инструкциите, започващи с.

Това ще отвори формуляра със списък с приложения. Щракнете двукратно върху реда с приложението, за да го отворите и отидете на раздела „Сервизна информация“ (фиг. 2).

Полето „Път към контейнера на частен ключ“ указва пътя, където се съхранява ключът. В края на реда на пътя е името на контейнерния файл с частен ключ, който ще трябва да бъде прехвърлен на друг компютър.

В нашия пример: РЕГИСТЪР\\ 1cmastersystem_2017

Запомнете името на контейнерния файл, за да можете да го изберете от списъка, ако имате инсталирани няколко ключа на вашия компютър.

За да копирате контейнерния файл с частен ключ, трябва да отворите програмата CryptoPro CSP (бутон "Старт" - Всички програми - "CRYPTO-PRO" - "CryptoPro CSP") (фиг. 3, 4).


Отидете в раздела "Услуга" и щракнете върху бутона "Копиране" (фиг. 5).

Ще се появи прозорец за копиране на контейнера с частен ключ (фиг. 6).

Щракнете върху Преглед, изберете име на контейнер и щракнете върху OK. Ако има няколко ключови контейнера, за да видите пълния път до контейнерния файл, изберете бутона за избор „Уникални имена“.

Име контейнер за ключовеще се появи в реда за избор (фиг. 7). Щракнете Напред.

Въведете име за контейнера за ключове, който ще бъде създаден, и щракнете върху „Край“ (фиг. 8).

Поставете флаш устройството, на което ще бъде копиран контейнерът с ключове, изберете го в секцията „Устройства“ и щракнете върху „OK“ (фиг. 9).

Задайте парола за създавания контейнер и щракнете върху "OK" (фиг. 10).

Ключовият контейнер ще бъде копиран на флаш устройството.

Възстановяване на частния ключ на CryptoPro CSP от резервно копие

За да възстановите частен ключ от копие на нова работна станция (компютър), първо трябва да инсталирате програмата CryptoPro CSP.

След това можете да копирате контейнерния файл на диск или да го запазите на флаш устройство.

Ако решите да съхранявате личния ключ на диск, тогава трябва да го инсталирате в специален регистър.

За да направите това:

Името на контейнера за ключове ще се появи в реда за избор (фиг. 12). Щракнете Напред.

Ако е зададена парола за контейнера, въведете я в прозореца за въвеждане на парола и щракнете върху „OK“.

Въведете име за контейнера за ключове, който ще бъде създаден (можете да оставите същото име) и щракнете върху „Край“ (фиг. 13).

Изберете Регистър под Устройства и щракнете върху OK.

Задайте парола за създавания контейнер и щракнете върху "OK" (фиг. 14).

Отворете програмата CryptoPro CSP (бутонът "Старт" - Всички програми - "CRYPTO-PRO" - "CryptoPro CSP") (вижте).

Отидете в раздела „Услуга“ и щракнете върху бутона „Преглед на сертификати в контейнер“ (фиг. 15).

Щракнете върху бутона „Преглед“ в прозореца „Сертификати в контейнер за личен ключ“ и изберете името на контейнера от списъка (Фигура 16).

Ако сте копирали контейнера на частния ключ в регистъра, както е описано по-горе, след това изберете името на контейнера от регистъра (изброено в колоната „Четец“). Ако не сте копирали и работите от флашка, изберете името на контейнера, който се намира на флашката.

Натиснете OK.

Името на избрания контейнер за ключ ще бъде вмъкнато в прозореца „Сертификати в контейнера за личен ключ“ (фиг. 17). Щракнете Напред.

Ще се появи прозорец със сертификат за преглед (фиг. 18). Кликнете върху бутона "Инсталиране".

Ще се появи съобщение, което показва, че сертификатът е инсталиран успешно в хранилището (фиг. 19).

Тази статия е създадена за потребители на цифрови подписи, които изпитват затруднения при прехвърлянето на ключове от 3,5A флопи диск към друг по-надежден носител.

Статията също така описва процеса на инсталиране на нови сертификати. Тази операция трябва да започне в следния ред: Стъпки 1-3 (вместо „ копие"избери" Инсталирайте") и след това продължете от точка 15.

  • Това може да доведе до използване на два сертификата.
  • Веднъж копирани, файловете могат също да бъдат криптирани на дискетата.
Чудесно нещо само по себе си, но не във всички желани ситуации.

За да избегнете всякакви затруднения по дефиниция в програмата КриптоПроCSP USB устройства, има безплатна помощна програма за поддържане на медиите КриптоПроИ Рутокенактуален. Тази проверка може да бъде стартирана от уебсайта: http://help.kontur.ru (трябва да влезете с помощта на Браузър Internet Explorer). На тази страница ще трябва да извършите предварителна подготовка (изтеглете и инсталирайте малка програма) и след това щракнете върху „ Стартирайте диагностика«.

Тази защита срещу запис е зададена както следва. За да направите промени в регистъра, трябва да отворите редактора на системния регистър. След като потвърдите влизането си, се отваря редакторът за регистрация. В лявата половина на прозореца щракнете върху следния път. Трябва да изглежда като следната екранна снимка. Създаването на този запис обаче не е достатъчно, все още трябва да присвоите стойност 1.

Инструменти за команден ред

Стойността може лесно да се промени чрез двукратно щракване върху записа. Промените влязоха в сила след рестартиране. По-ниска сигурност: На незащитен компютър идентификационните данни и ключовете могат да бъдат копирани. С криптографска карта те не можеха да бъдат копирани, въпреки че бяха използвани незаконно. Възможност за дублиране: губите сигурността и уникалността на идентификационния документ. Капацитет: Стотици или хиляди сертификати и пароли могат да се съхраняват на най-малкото устройство. Дублиране: Удвояването може да бъде предимство, за да не го пренасяте непременно.

Удостоверяване с парола

Удостоверяване чрез идентификационни данни без парола. Удостоверяване за собственост на устройството. Удостоверения за граждани на Каталуния.
  • Предимства.
  • Ако това не е така, поискайте потребителя и паролата както преди.
  • Ако не е защитен уебсайт, той също използва предизвикателство.
Ако не сте завършили процеса на заявка за сертификат, сега е моментът.

Всички компоненти ще бъдат проверени:

Изберете " Коригиране на идентифицирани проблеми"и в следващия прозорец изберете онези програми, които се нуждаят от актуализиране.

Прехвърляне на сертификата и ключовете за цифров подпис от Диск 3.5A наUSBflash (Тази операция работи за EDMS ключове, Continent AP, Circuit-tax reporting, Purchasing)

Какво експортира сертификатът и за какво служи?

Експортирането на сертификат се състои в създаване на копие на сертификата. В резултат на това ще имаме файл, който може да ни помогне. Препоръчително е да го съхранявате на сигурно място, в някаква опора извън нашия компютър. За да предадем нашия сертификат към друг браузър, имаме операция за импортиране на сертификат, която ще обясним в друга публикация. За да гарантираме вашата безопасност, моля, вземете копие от нашия сертификат. . Внимание: Важно е нашето копие да е под наш контрол и да не копира ненужно нашия сертификат.

След няколко минути вашият нов комплект ключове ще бъде готов. Спасете се, като създадете парола за достъп до вашите криптографски ключове. Това е изключително важна стъпка, която не трябва да пропускате: сертификатът за анулиране е обикновен файл. След като имате своята двойка ключове и сертификат за анулиране, е време да уведомите обществеността, че можете да получавате и изпращате криптирани имейли. Най-добрият начин да направите това е да качите своя публичен ключ на специален сървър, където други потребители могат да го намерят - въпросният сървър е за хора с по-високи изисквания за сигурност.

След това трябва да следвате предложените инструкции стъпка по стъпка, но си струва да запомните, че копие може да се направи само чрез криптографски инструмент за защита на информацията (инструмент за криптографска защита на информацията), в противен случай, например, ако копирате през Explorer, вие няма да може да стартира ключа на друг компютър.

Инструкции за копиране на сертификат чрез CryptoPro CSP

1. Щракнете върху прекия път на CryptoPro CSP 3.0 или го отворете чрез Старт - Контролен панел.

Качването на вашия публичен ключ на сървър за ключове е добър начин да разкриете, че работите с криптирана поща. В това няма нищо лошо, защото този ресурс не е ключов сървър, а по-скоро база данни, съдържаща информация от много такива сървъри. Ако все пак искате да промените дестинацията си, можете да го направите, като щракнете върху падащото меню и изберете нещо друго от списъка.

Инсталиране на електронен подпис в регистъра

Можете също да публикувате своя публичен ключ на вашия личен уебсайт или блог. За да го възпроизведете, върнете се в прозореца за управление на ключове, уверете се, че опцията „Показване на всички ключове по подразбиране“ е отметната и след това маркирайте имейла си, когато се появи. След това щракнете върху него щракнете с десния бутонмишката и изберете опцията „Копиране на публични ключове в клипборда“.

2. В системния прозорец отидете в раздела „Оборудване“ и конфигурирайте четците, като изберете от списъка с инсталирани четци, след което „Добавяне“. Използвайте „Всички преносими устройства“ и „Регистър“, ако не са в списъка.

4. В следващия прозорец, който се отваря, изпълнете командата „Преглед“, за да въведете име в празното поле. Когато избирате име, първо потвърдете операцията и след това щракнете върху бутона „Напред“. В някои случаи, когато работите с root токен, може да се наложи да въведете парола (ПИН код) - въведете последователността 12345678.

5. Създайте име за контейнера, където се копират данните. Подредбата на клавиатурата може да бъде руска или латиница. Разрешени са и интервали в името. След като определите името, щракнете върху „Готово“.

6. След това системата ще ви помоли да въведете празно място ключодържател, в който ще бъде копиран контейнерът. Направете това и щракнете върху „OK“.

7. Можете да зададете парола за създаденото копие - това е незадължителна стъпка, така че можете просто да щракнете върху „OK“ и да оставите полето празно. Ако копието е направено към root токен, тогава отново трябва да въведете стандартната комбинация за сигурност - 12345678.

Процесът на копиране ще приключи, когато системата се върне в раздела „Услуга“ на екрана.

По правило електронният цифров подпис се записва на USB устройство. Ако обаче трябва да инсталирате цифров подпис от флашка на компютър, тоест да копирате цифровия подпис на компютър, разберете в тази статия как да го направите бързо и лесно.

Копиране на цифров подпис на компютър

Разбира се, носенето на флаш устройство през цялото време не винаги е удобно. Може или да стане неизползваем, или просто да не е наличен в точното време. В този случай на помощ ще дойде метод, при който копираме сертификата за цифров подпис на самия компютър, което впоследствие ще ни позволи да направим без USB устройство.

За да се копиране на цифров подпис на компютър, моля, следвайте следните инструкции:

Поставете USB устройството с цифров подпис в компютъра и стартирайте програмата CryptoPro CSP, отидете на раздела Обслужване и натиснете Копиране....

В прозореца, който се отваря, изберете контейнера за ключове, като щракнете върху бутона Преглед.

В списъка с контейнери за потребителски ключове, който се отваря, изберете контейнер и щракнете добре.

След като изберете контейнер, името му ще се появи в реда Име на контейнер на ключ. В следващия прозорец просто щракнете Следваща.

В следващата стъпка трябва да посочите информация за новия контейнер, за който въведете Име на сертификата (измислете произволно име за сертификата на ключа). След това щракнете върху бутона Готови.

За новосъздадения контейнер е възможно да зададете нова парола. Ако искате да зададете парола, въведете я два пъти в съответните полета. Ако не планирате да използвате парола, оставете полетата празни и щракнете добре.

И така, избрахме обекта за копиране и посочихме мястото, където ще се съхранява сертификатът. Сега трябва да инсталирате този сертификат.

В раздела Обслужване щракнете Преглед на сертификатите в контейнера...

Щракване върху бутона Преглед, в прозореца, който се отваря, ако сте забелязали, се е появил друг ключов контейнер. Изберете новосъздадения контейнер и щракнете добре.

След като изберете нов контейнер, щракнете Следваща.

Прозорецът, който се отваря, ще покаже сертификата за преглед. Кликнете Инсталирайте.

В резултат на това след вашите действия ще се появи съобщение за успешното инсталиране на сертификата. Кликнете добре.

Готови. Цифровият подпис е инсталиран на компютъра.

Ако използвате дискета или флашка за работа, може да се направи копиране използвайки Windows(този метод е подходящ за CryptoPro CSP версии не по-ниски от 3.0). Папката с частния ключ (и файла със сертификата - публичния ключ, ако има такъв) трябва да се постави в корена на дискетата (флашката). Препоръчително е да не променяте името на папката при копиране. Папката с частен ключ трябва да съдържа 6 файла с разширение .key.

Пример за частен ключ е папка с шест файла, а публичен ключ е файл с разширение .cer.

Частен ключ Публичен ключ

По правило частният ключ съдържа публичен ключ (файлът header.key в този случай ще тежи повече от 1 KB). В този случай копирането на публичния ключ не е необходимо.

Копирането на контейнер може да се извърши и с помощта на CryptoPro CSP. За да направите това, трябва да изпълните следните стъпки:

1. Изберете Старт / Контролен панел / CryptoPro CSP.

2. Отидете на раздела Обслужванеи щракнете върху бутона Контейнер за копиране(виж Фиг. 1).

ориз. 1. Прозорец „Свойства на CryptoPro CSP“.

3. В прозореца Копиране на контейнер за личен ключнатиснете бутона Преглед(виж фиг. 2).


ориз. 2. Копиране на контейнера на частния ключ

4. Изберете контейнер от списъка, щракнете върху бутона добре, тогава Следваща(виж Фиг. 3).


ориз. 3. Избор на контейнер

Ако копирането е направено от root токен, ще се появи прозорец за въвеждане на пин код, в който трябва да посочите стандартен пин код - 12345678 .


ориз. 4. Име на ключовия контейнер

6. В прозореца Поставете празен ключов носителтрябва да изберете носителя, върху който ще бъде поставен новият контейнер (виж фиг. 5).


ориз. 5. Избор на празен ключов носител

7. Ще бъдете подканени да зададете парола за новия контейнер. Задаването на парола не е задължително; можете да оставите полето празно и да щракнете върху бутона добре(виж Фиг. 6).

ориз. 6. Задаване на парола за контейнера

При копиране на смарт карта ruToken, съобщението ще звучи различно (вижте фиг. 7). Трябва да посочите стандартен пин код - 12345678 .

ориз. 7. ПИН код за контейнер

Моля, обърнете внимание: ако загубите своята парола/пин код, използването на контейнера ще стане невъзможно.

8. След като копирането приключи, системата ще се върне в раздела Обслужванев прозореца CryptoPro CSP. Копирането е завършено. Ако планирате да използвате нов ключов контейнер за работа в системата Kontur.Extern, трябва да инсталирате личен сертификат (вижте.

За да прехвърлите контейнера за личен ключ ( ключ) и потребителски сертификат ( сертификат) ще ви трябва:
- ключова дискета с ключ и сертификат
- компютър с флопи устройство ( компютър 1)
- компютър без флопи устройство ( компютър 2), от който ще се изпраща данъчна отчетност
- редовно флаш устройство ( флашка)
- Комплект за разпространение на CryptoPro от всяка версия и четец Регистърза него

Първи етап: подготовка на компютъра и копиране на ключа

Инсталирайте дистрибуцията КриптоПрона компютър 1

Стартирайте модула CryptoPro CSPот Контролни панели.
Поставете в компютър 1флашка.

В новия прозорец щракнете върху бутона "Добави...".



Проверете Карам?:, както е показано на снимките.


Щракнете върху „Напред >“, „Край“ и „Ок“.

Сега поставете дискетата с ключа.

Отидете в раздела „Услуга“, щракнете върху бутона „Копиране на контейнер“.
В новия прозорец щракнете върху бутона „Преглед“ и посочете „Устройство A:“ като ключов контейнер, който да се копира.


Сега посочете името на новия ключов контейнер и щракнете върху „Край“, след което програмата ще ви помоли да посочите устройство за запис на ключа. В случая това е нашата флашка (Диск?). Изберете го и щракнете върху „Ok“, когато бъдете подканени за парола, щракнете отново върху „OK“.


След това трябва да копирате файла със сертификата (файл с разширение *.cer) от дискетата на флаш устройство чрез Explorer или по друг начин.

Втори етап: подготовка на компютър 2 и инсталиране на ключа

Инсталирайте дистрибуцията КриптоПрона компютър 2(пропуснете този елемент, ако Crypto-Pro вече е инсталиран на него).

Стартирайте модула CryptoPro CSPот Контролни панели.
Поставете в компютър 2флашка.

Отидете в раздела „Хардуер“, щракнете върху бутона „Конфигуриране на четци“.

В новия прозорец щракнете върху бутона „Добавяне...“, сега „Напред >“, отметнете Карам?:, както е показано на снимките.



Буквата на устройството трябва да съвпада с буквата, присвоена на флаш устройството операционна система.
Щракнете върху „Напред >“, „Край“ и „Ок“.

Сега добавете четеца Регистърпо подобен начин и през раздела "Услуга" копирайте контейнера за личен ключ от Карам?:към читателя Регистър(посочете Drive?: като източник при копиране и Registry като дестинация).

Копиране от флашка на компютър 2сертификат.

В CryptoPro CSP, в раздела „Услуга“, щракнете върху бутона „Инсталиране на личен сертификат“, следвайте инструкциите на съветника за инсталиране. Когато избирате ключов контейнер, посочете Регистър.

Свържете се с интернет и опитайте да използвате системата Kontur-Extern.

Ако системата Kontur-Extern е инсталирана на вашия компютър за първи път, не забравяйте да изтеглите и стартирате