Prawie każda organizacja ma jakiś rodzaj klucza elektronicznego. Są one powszechne i bez nich prowadzenie jakiejkolwiek działalności jest prawie niemożliwe. Są potrzebne do podpisywania dokumentów sprawozdawczych i do wielu innych rzeczy. Dlatego osoby obsługujące sektor IT w organizacji muszą wiedzieć, co to jest. Na przykład dzisiaj porozmawiamy o tym, jak skopiować certyfikat z rejestru i przenieść go na inny komputer.

Jak skopiować certyfikat z rejestru na dysk flash

Wyobraźmy sobie, że przychodzisz do organizacji i musisz skonfigurować dostęp do portalu dla nowego pracownika. Klucz elektroniczny Nie masz go i nie wiesz, gdzie go zdobyć. W takim przypadku najłatwiej jest skopiować go z komputera, na którym jest zainstalowany. Aby to zrobić, weź czysty dysk flash i uruchom Crypto Pro. Start - Wszystkie programy - Crypto Pro - Certyfikaty. Ogólnie rzecz biorąc, lepiej przechowywać kopie kluczy na osobnym dysku flash w szafie.

W oknie, które zostanie otwarte, przejdź do zakładki Kompozycja i kliknij Kopiuj do pliku na dole.

Kreator eksportu certyfikatu otworzy się na pierwszej karcie, kliknij dalej. Musisz określić, czy skopiować klucz prywatny, czy nie. Jeszcze tego nie potrzebujemy, więc zostawimy wszystko tak, jak jest.

Teraz zaznaczamy wymagany format certyfikatu; w większości przypadków musisz domyślnie zostawić wszystko tutaj.

Jak skopiować klucz prywatny z rejestru

Niektóre certyfikaty wymagają klucza prywatnego. Można go również skopiować z rejestru na dysk flash. Można to również zrobić po prostu uruchamiając Crypto Pro. Przejdź do zakładki usługi i wybierz opcję Kopiuj.

Wprowadź nową nazwę i kliknij Zakończ.

Jeśli do pracy używasz dyskietki lub dysku flash, możesz wykonać kopiowanie używając Windowsa(ta metoda jest odpowiednia dla wersji Dostawca usług kryptograficznych CryptoPro nie mniej niż 3,0). Folder z kluczem prywatnym (oraz plik certyfikatu - klucz publiczny, jeśli istnieje) należy umieścić w katalogu głównym dyskietki (pendrive'a). Zaleca się, aby podczas kopiowania nie zmieniać nazwy folderu. Folder klucza prywatnego powinien zawierać 6 plików z rozszerzeniem .key.

Przykładem klucza prywatnego jest folder zawierający sześć plików i klucz publiczny- plik z rozszerzeniem .cer.

Klucz prywatny Klucz publiczny

Z reguły klucz prywatny zawiera klucz publiczny (plik header.key w tym przypadku będzie ważył ponad 1 KB). W tym przypadku kopiowanie klucza publicznego nie jest konieczne.

Kopiowanie kontenerów można również wykonać za pomocą CryptoPro CSP. Aby to zrobić, musisz wykonać następujące kroki:

1. Wybierz Start / Panel sterowania / CryptoPro CSP.

2. Przejdź do zakładki Praca i kliknij przycisk Skopiuj kontener(patrz ryc. 1).

Ryż. 1. Okno „Właściwości CryptoPro CSP”.

3. W oknie Kopiowanie kontenera klucza prywatnego naciśnij przycisk Recenzja(patrz ryc. 2).


Ryż. 2. Kopiowanie kontenera klucza prywatnego

4. Wybierz kontener z listy i kliknij przycisk OK, Następnie Następny(patrz ryc. 3).


Ryż. 3. Wybór kontenera

Jeżeli kopiowanie odbywa się z tokena root, pojawi się okno do wpisania kodu PIN, w którym należy podać standardowy kod PIN - 12345678 .


Ryż. 4. Imię pojemnik na klucze

6. W oknie Włóż czysty kluczowy nośnik należy wybrać podłoże, na którym zostanie umieszczony nowy pojemnik (patrz rys. 5).


Ryż. 5. Wybór pustego nośnika klucza

7. Zostaniesz poproszony o ustawienie hasła dla nowego kontenera. Ustawienie hasła jest opcjonalne; możesz pozostawić to pole puste i kliknąć przycisk OK(patrz ryc. 6).

Ryż. 6. Ustawienie hasła do kontenera

Podczas kopiowania na kartę inteligentną ruToken, wiadomość będzie brzmiała inaczej (patrz rys. 7). Musisz podać standardowy kod PIN - 12345678 .

Ryż. 7. Kod PIN do kontenera

Uwaga: w przypadku zgubienia hasła/kodu PIN korzystanie z kontenera stanie się niemożliwe.

8. Po zakończeniu kopiowania system powróci do zakładki Praca w oknie CryptoPro CSP. Kopiowanie zostało zakończone. Jeżeli planujesz wykorzystać nowy pojemnik na klucze do pracy w systemie Kontur.Extern, musisz zainstalować certyfikat imienny (patrz.

Kopiowanie kontenera klucza prywatnego jest czynnością obowiązkową podczas ponownej instalacji SBS na innym komputerze. Możesz także skopiować certyfikat, jeśli chcesz utworzyć zapasowy klucz podpisu cyfrowego.

Kopiowanie kontenera klucza prywatnego na dysk flash, dyskietkę lub token jest dość skomplikowanym procesem, mającym na celu uniknięcie błędów ważne jest, aby ściśle przestrzegać naszych instrukcji.

CryptoPro: kopiowanie certyfikatów

Krok 1. Otwarcie programu CryptoPro

Aby otworzyć program, podążaj następującą ścieżką:

Kliknij menu Start, następnie przejdź do ProgramyKryptoProCryptoPro CSP i włącz zakładkę Praca.

W otwarte okno Praca kliknij przycisk Kopia pojemnik.

Ryż. 1.

Krok 2: Skopiuj kontener klucza prywatnego

Po naciśnięciu przycisku Skopiuj kontener, system wyświetli okno Kopiowanie kontenera klucza prywatnego.


Ryż. 2

W otwartym oknie należy wypełnić pole Nazwa kontenera kluczy.

Krok 3. Wejście do pojemnika na klucze

Pole można wypełnić na 3 sposoby Nazwa kontenera kluczy:

    Wpis ręczny

    Wybierz z listy, klikając przycisk Przeglądaj

    Szukaj według certyfikatu podpisu cyfrowego

Oprócz wypełnienia pola Nazwa kontenera kluczy musisz wypełnić pozostałe opcje wyszukiwania:

  • - przełącznik jest ustawiony w pozycji Użytkownik Lub Komputer, w zależności od tego, w jakim magazynie znajduje się kontener;
  • Wybierz CSP, aby wyszukać kontenery na klucze - z proponowanej listy wybierany jest wymagany dostawca kryptowalut (CSP).


Po wypełnieniu wszystkich pól kliknij przycisk Następny.

Jeśli ustawione jest hasło dostępu do klucza prywatnego, system poprosi o jego wprowadzenie. Wpisz swoje hasło i kliknij przycisk OK.

Krok 4. Wejście do nowego pojemnika na klucze

System wyświetli okno ponownie Kopiowanie kontenera klucza prywatnego, w którym należy wpisać nazwę nowego pojemnika na klucze i ustawić przełącznik Wprowadzona nazwa określa kontener kluczy do pozycji Użytkownik Lub Komputer, w zależności od tego, w którym magazynie chcesz umieścić skopiowany kontener.

Po wejściu kliknij przycisk Gotowy.

Krok 5: Wybierz nośnik dla skopiowanego kontenera

Na ekranie pojawi się okno, w którym należy wybrać nośnik dla kopiowanego kontenera.

Włóż nośnik (token, pendrive, dyskietkę) do czytnika i naciśnij przycisk OK.

Krok 6. Ustaw hasło

System wyświetli okno umożliwiające ustawienie hasła dostępu do klucza prywatnego.

Wprowadź hasło, potwierdź je i zaznacz pole, jeśli to konieczne Zapamiętaj swoje hasło.

Jeśli to pole jest zaznaczone, hasło zostanie zapisane w specjalnym magazynie na komputer lokalny, a po uzyskaniu dostępu do klucza prywatnego hasło zostanie automatycznie odczytane z tego magazynu, a nie wprowadzone przez użytkownika.


Po wprowadzeniu wymaganych danych kliknij przycisk OK. Narzędzie do ochrony informacji kryptograficznej CryptoPro CSP skopiuje kontener klucza prywatnego.

Jeśli nadal masz pytania, możesz zamówić konsultację ze specjalistą.

Aby przenieść klucz dostawcy kryptowalut CryptoPro CSP z jednego komputera na drugi, musisz:

  1. Utwórz kopię klucza prywatnego na poprzednim miejscu pracy (komputerze), na którym początkowo podłączono i skonfigurowano usługę 1C-Reporting.
  2. Zainstaluj program dostawcy kryptowalut CryptoPro CSP na nowym miejscu pracy, z którego planujesz korzystać z usługi 1C-Reporting.
  3. Przenieś kopię klucza i przywróć klucz prywatny w nowym miejscu pracy, z którego planujesz korzystać z usługi 1C-Reporting.

W tym artykule omówiono tworzenie kopii klucza prywatnego, przenoszenie go i przywracanie klucza prywatnego w nowym miejscu pracy, w którym planujesz używać starego. konto Raportowanie 1C.

Tworzenie kopii zapasowej klucza prywatnego CryptoPro CSP

Jeżeli kopia klucza prywatnego jest tworzona na komputerze, na którym baza informacyjna Jeśli masz aplikację do połączenia z 1C-Reporting, aby dowiedzieć się, gdzie przechowywany jest kontener klucza prywatnego, wykonaj następujące czynności (ryc. 1):

  1. Przejdź do sekcji „Ustawienia” w oknie 1C-Reporting.
  2. Kliknij hiperłącze „Lista aplikacji”.

Jeśli baza informacji nie zawiera aplikacji do połączenia z 1C-Reporting, postępuj zgodnie z instrukcjami zaczynając od.

Spowoduje to otwarcie formularza listy wniosków. Kliknij dwukrotnie linię z aplikacją, aby ją otworzyć i przejdź do zakładki „Informacje o usłudze” (rys. 2).

Pole „Ścieżka do kontenera klucza prywatnego” określa ścieżkę, w której przechowywany jest klucz. Na końcu ścieżki znajduje się nazwa pliku kontenera klucza prywatnego, który należy przenieść na inny komputer.

W naszym przykładzie: REJESTRACJA\\ 1cmastersystem_2017

Zapamiętaj nazwę pliku kontenera, abyś mógł wybrać go z listy, jeśli masz zainstalowanych wiele kluczy na swoim komputerze.

Aby skopiować plik kontenera klucza prywatnego, należy otworzyć program CryptoPro CSP (przycisk „Start” - Wszystkie programy - „CRYPTO-PRO” - „CryptoPro CSP”) (ryc. 3, 4).


Przejdź do zakładki „Serwis” i kliknij przycisk „Kopiuj” (rys. 5).

Pojawi się okno umożliwiające skopiowanie kontenera klucza prywatnego (rys. 6).

Kliknij Przeglądaj, wybierz nazwę kontenera i kliknij OK. Jeśli istnieje kilka kontenerów kluczy, aby wyświetlić pełną ścieżkę do pliku kontenera, wybierz przycisk opcji „Unikalne nazwy”.

W linii wyboru pojawi się nazwa pojemnika na klucze (rys. 7). Kliknij Dalej.

Wpisz nazwę tworzonego kontenera kluczy i kliknij „Zakończ” (rys. 8).

Włóż pendrive, na który zostanie skopiowany pojemnik z kluczami, wybierz go w sekcji „Urządzenia” i kliknij „OK” (rys. 9).

Ustaw hasło dla tworzonego kontenera i kliknij „OK” (rys. 10).

Kontener kluczy zostanie skopiowany na dysk flash.

Przywracanie klucza prywatnego CryptoPro CSP z kopii zapasowej

Aby przywrócić klucz prywatny z kopii na nowej stacji roboczej (komputerze), należy najpierw zainstalować program CryptoPro CSP.

Następnie możesz skopiować plik kontenera na dysk lub zachować go na dysku flash.

Jeśli zdecydujesz się przechowywać klucz prywatny na dysku, musisz go zainstalować w specjalnym rejestrze.

Aby to zrobić:

W linii wyboru pojawi się nazwa pojemnika na klucze (rys. 12). Kliknij Dalej.

Jeśli dla kontenera zostało ustawione hasło, wprowadź je w oknie wprowadzania hasła i kliknij „OK”.

Wpisz nazwę tworzonego kontenera kluczy (możesz pozostawić tę samą nazwę) i kliknij „Zakończ” (rys. 13).

Wybierz Rejestr w obszarze Urządzenia i kliknij OK.

Ustaw hasło dla tworzonego kontenera i kliknij „OK” (rys. 14).

Otwórz program CryptoPro CSP (przycisk „Start” - Wszystkie programy - „CRYPTO-PRO” - „CryptoPro CSP”) (patrz).

Przejdź do zakładki „Usługa” i kliknij przycisk „Wyświetl certyfikaty w kontenerze” (rys. 15).

W oknie „Certyfikaty w kontenerze klucza prywatnego” kliknij przycisk „Przeglądaj” i wybierz z listy nazwę kontenera (Rysunek 16).

Jeśli skopiowałeś kontener klucza prywatnego do rejestru w sposób opisany powyżej, wybierz nazwę kontenera z rejestru (wymienioną w kolumnie „Czytnik”). Jeśli nie kopiowałeś i pracujesz z dysku flash, wybierz nazwę kontenera znajdującego się na dysku flash.

Kliknij OK.

Nazwa wybranego kontenera kluczy zostanie wstawiona w oknie „Certyfikaty w kontenerze klucza prywatnego” (rys. 17). Kliknij Dalej.

Pojawi się okno certyfikatu do przeglądania (rys. 18). Kliknij przycisk „Zainstaluj”.

Pojawi się komunikat informujący, że certyfikat został pomyślnie zainstalowany w pamięci (rys. 19).

Czasami zdarzają się sytuacje, gdy trzeba zainstalować certyfikat z kluczem na innym komputerze lub go wykonać kopia zapasowa. Podczas pracy z Pamięci flash USB Możesz wykonać roboczą kopię klucza prywatnego za pomocą dostępnych narzędzi systemu Windows, głównym warunkiem jest zainstalowanie CryptoPro CSP 3.0.

Następnie należy postępować krok po kroku zgodnie z zaproponowaną instrukcją, warto jednak pamiętać, że kopia może zostać wykonana jedynie poprzez ochronę informacji kryptograficznej (narzędzie ochrona kryptograficzna informacje), w przeciwnym razie, jeśli na przykład skopiujesz go za pomocą Eksploratora, nie będziesz mógł uruchomić klucza na innym komputerze.

Instrukcje kopiowania certyfikatu poprzez CryptoPro CSP

1. Kliknij skrót CryptoPro CSP 3.0 lub otwórz go poprzez Start – Panel sterowania.

2. W oknie systemu przejdź do zakładki „Sprzęt” i skonfiguruj czytniki wybierając z listy zainstalowanych czytników opcję „Dodaj”. Użyj opcji „Wszystkie dyski wymienne” i „Rejestr”, jeśli nie ma ich na liście.

4. W kolejnym oknie, które się otworzy, uruchom polecenie „Przeglądaj” i w pustym polu wpisz nazwę. Wybierając nazwę, najpierw potwierdź operację, a następnie kliknij przycisk „Dalej”. W niektórych przypadkach podczas pracy z tokenem root może zaistnieć konieczność wprowadzenia hasła (kodu PIN) - wprowadź sekwencję 12345678.

5. Utwórz nazwę kontenera, do którego kopiowane są dane. Układ klawiatury może być rosyjski lub łaciński. W nazwie dozwolone są także spacje. Po zdefiniowaniu nazwy kliknij „Gotowe”.

6. System poprosi Cię o włożenie pustego nośnika klucza, na który zostanie skopiowany kontener. Zrób to i kliknij „OK”.

7. Możesz ustawić hasło dla utworzonej kopii - jest to krok opcjonalny, możesz więc po prostu kliknąć „OK” i pozostawić pole puste. Jeśli kopia zostanie wykonana na tokenie root, ponownie musisz wprowadzić standardową kombinację zabezpieczeń - 12345678.

Proces kopiowania zostanie zakończony, gdy system powróci do zakładki „Serwis” na ekranie.