Kopiranje spremnika ključa iz rutokena u registar pomoću cryptoproa. Kako kopirati certifikat s root tokena na računalo, iz cryptopro na flash disk - Kontur.Extern Kopiranje privatnog ključa na linux root token

Kopirati koristeći Windows

Ako za rad koristite disketu ili flash pogon, spremnik s certifikatom možete kopirati pomoću sustava Windows (ova je metoda prikladna za verzije CryptoPro CSP ne niže od 3.0). Postavite mapu s privatnim ključem (i, ako postoji, datoteku certifikata - javni ključ) u korijen diskete / flash pogona (ako ga ne postavite u korijen, rad s certifikatom će biti nemoguće). Preporučljivo je ne mijenjati naziv mape prilikom kopiranja.

Mapa s privatnim ključem treba sadržavati 6 datoteka s nastavkom .key. U pravilu, privatni ključ sadrži javni ključ (datoteka header.key u ovom će slučaju težiti više od 1 KB). U tom slučaju nije potrebno kopirati javni ključ. Primjer privatni ključ- mapa sa šest datoteka i javnim ključem - datoteka s nastavkom .cer.

Privatni ključ Javni ključ

Kopiraj u profil dijagnostike

1. Idite na profil dijagnostike "Kopiranje" koristeći vezu.

2. Umetnite medij na koji želite kopirati certifikat.

3. Na željenom certifikatu kliknite na gumb “Kopiraj”.

Ako je za spremnik postavljena lozinka, pojavit će se poruka "Unesite lozinku za uređaj s kojeg će se certifikat kopirati".

4. Odaberite medij na koji želite kopirati certifikat i kliknite “Dalje”.

5. Dodijelite naziv novom spremniku i kliknite na gumb "Dalje".

6. Trebala bi se pojaviti poruka koja pokazuje da je certifikat uspješno kopiran.

Skupna kopija

  1. Preuzmite i pokrenite uslužni program. Pričekajte da se učita cijeli popis spremnika/certifikata i označite potrebne potvrdne okvire.
  2. Odaberite izbornik Skupne radnje i kliknite gumb Kopiraj spremnike.

3. Odaberite medij za pohranjivanje kopije spremnika i kliknite OK. Prilikom kopiranja u registar možete potvrditi okvir "Kopiraj u spremnik ključeva računala", a nakon kopiranja spremnik će biti dostupan svim korisnicima ovog računala.


4. Nakon kopiranja kliknite gumb "Ažuriraj" u donjem lijevom kutu.
Ako želite raditi s kopiranim spremnicima, trebate .

Kopiranje pomoću CryptoPro CSP

Izaberi “Start” > “Upravljačka ploča” > “CryptoPro CSP”. Idite na karticu "Usluga" i kliknite na gumb "Kopiraj".

U prozoru Copy Private Key Container kliknite na gumb Browse .

Odaberite spremnik koji želite kopirati i kliknite gumb "U redu", zatim "Dalje". Ako kopirate s root tokena, pojavit će se prozor za unos u koji trebate unijeti pin kod. Ako niste promijenili pin kod na mediju, standardni pin kod je 12345678.

Stvorite i ručno navedite naziv za novi spremnik. Ruski izgled i razmaci dopušteni su u nazivu spremnika. Zatim kliknite "Gotovo".

U prozoru Insert Blank Key Media odaberite medij na koji će se postaviti novi spremnik.


Od vas će se tražiti da postavite lozinku za novi spremnik. Preporučujemo da postavite lozinku koju ćete lako zapamtiti, ali koju drugi ne mogu pogoditi ili pogoditi. Ako ne želite postaviti lozinku, možete ostaviti polje prazno i ​​kliknuti OK.

Nemojte čuvati svoju lozinku/pin kod na mjestima gdje drugi imaju pristup. Ako izgubite lozinku/pin kod, korištenje spremnika postaje nemoguće.


Ako kopirate spremnik na ruToken pametnu karticu, poruka će zvučati drugačije. U prozor za unos unesite svoj pin kod. Ako niste promijenili pin kod na mediju, standardni pin kod je 12345678.

Nakon kopiranja, sustav će se vratiti na karticu "Service" CryptoPro CSP-a. Kopiranje je završeno. Ako planirate koristiti novi spremnik ključeva za rad u Externi, .

U početku se elektronički potpis (ES) izdaje na fizičkom mediju koji se zove RuToken ili EToken. Pohranjuje certifikat (poznat i kao javni ključ, koliko ja razumijem) i tajni (poznat i kao privatni) ključ. Ovaj par ključeva kombiniran je spremnikom ključeva. Na jednom fizičkom mediju može postojati nekoliko spremnika ključeva. Nakon što certifikat istekne, ponovno se izdaje zajedno s privatnim ključem, odnosno iznova se kreira par ključeva: privatni i javni.

Dakle, o čemu pričam, ured ima Rutoken s elektroničkim potpisom, može ga trebati nekoliko zaposlenika istovremeno za potpisivanje dokumenata i tu počinju sukobi. Ali zapravo nije sve tako tužno, ako spremnik ključa dopusti izvoz, onda se može staviti iz Rutokena u Registar! Postavljanjem spremnika u registar i naznakom certifikata da je privatni ključ pohranjen u registru na toj i toj adresi, prisutnost Rutokena u USB priključku nestaje.

Kako se to radi

Naravno, prva stvar koju radimo je umetanje Rutokena u USB priključak. Pokrenite CryptoPro CSP kao ADMINISTRATOR i provjerite koji su mediji dostupni:
Ako je čitač dostupan u popisu Registar, onda je sve u redu, inače pritisnite gumb Dodati i pomoću čarobnjaka za instalaciju čitača koji dodajemo Registar.

Zatim biste trebali testirati spremnik ključa:
Ako je izvoz ključa dopušten, počnimo kopirati ključ! Idite na sučelje za kopiranje ključeva Alati -> Kopiraj, odaberite naziv spremnika ključeva koji je pohranjen na Rutoken. Zabilježite postavku ako je instalirana Korisnik, tada će preglednik prikazati ključne spremnike iz registra koji su prethodno bili izvezeni za trenutnog korisnika OS-a, ako instalirate Računalo, tada će se prikazati spremnici prethodno izvezeni za računalo. Kopirajmo ga za korisnika:

Odabir spremnika za kopiranje
Klik Unaprijediti, te odredite naziv spremnika ključa pod kojim će biti pohranjen u registru. Treba obratiti pozornost i na imovinu Uneseni naziv specificira spremnik ključa. Ako instalirate Korisnik, tada će spremnik biti kopiran u registar i bit će dostupan trenutnom korisniku OS-a ako je instaliran Računalo, tada će spremnik biti kopiran u registar i bit će dostupan svima. Postavimo za korisnika:
Nakon odabira čitača, postavite Nova lozinka za novi kopirani spremnik ključa, izvoz je završen. Kako bi se certifikat odnosio na privatni ključ pohranjen u registru, jednostavno ponovno instalirajte certifikat. U početku se elektronički potpis (ES) izdaje na fizičkom mediju koji se zove RuToken ili EToken. Pohranjuje certifikat (poznat i kao javni ključ, koliko ja razumijem) i tajni (poznat i kao privatni) ključ. Ovaj par ključeva kombiniran je spremnikom ključeva. Na jednom fizičkom mediju može postojati nekoliko spremnika ključeva. Nakon što certifikat istekne, ponovno se izdaje zajedno s privatnim ključem, odnosno iznova se kreira par ključeva: privatni i javni.

Dakle, o čemu pričam, ured ima Rutoken s elektroničkim potpisom, može ga trebati nekoliko zaposlenika istovremeno za potpisivanje dokumenata i tu počinju sukobi. Ali zapravo nije sve tako tužno, ako spremnik ključa dopusti izvoz, onda se može staviti iz Rutokena u Registar! Postavljanjem spremnika u registar i naznakom certifikata da je privatni ključ pohranjen u registru na toj i toj adresi, prisutnost Rutokena u USB priključku nestaje.

Kako se to radi

Naravno, prva stvar koju radimo je umetanje Rutokena u USB priključak. Pokrenite CryptoPro CSP kao ADMINISTRATOR i provjerite koji su mediji dostupni:
Ako je čitač dostupan u popisu Registar, onda je sve u redu, inače pritisnite gumb Dodati i pomoću čarobnjaka za instalaciju čitača koji dodajemo Registar.

Zatim biste trebali testirati spremnik ključa:
Ako je izvoz ključa dopušten, počnimo kopirati ključ! Idite na sučelje za kopiranje ključeva Alati -> Kopiraj, odaberite naziv spremnika ključeva koji je pohranjen na Rutoken. Zabilježite postavku ako je instalirana Korisnik, tada će preglednik prikazati ključne spremnike iz registra koji su prethodno bili izvezeni za trenutnog korisnika OS-a, ako instalirate Računalo, tada će se prikazati spremnici prethodno izvezeni za računalo. Kopirajmo ga za korisnika:

Odabir spremnika za kopiranje
Klik Unaprijediti, te odredite naziv spremnika ključa pod kojim će biti pohranjen u registru. Treba obratiti pozornost i na imovinu Uneseni naziv specificira spremnik ključa. Ako instalirate Korisnik, tada će spremnik biti kopiran u registar i bit će dostupan trenutnom korisniku OS-a ako je instaliran Računalo, tada će spremnik biti kopiran u registar i bit će dostupan svima. Postavimo za korisnika:
Nakon odabira čitača, postavite novu lozinku za novi kopirani spremnik ključa i izvoz je završen. Kako bi se certifikat odnosio na privatni ključ pohranjen u registru, jednostavno ponovno instalirajte certifikat.