Как скопировать эцп с компьютера на рутокен
Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:
1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.
2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».
3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.
4. Нажать «Свойства». Откроется сам сертификат.
5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».
6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (.CER)
7. Указать путь для сохранения файла сертификата.
***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***
***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***
Как скопировать эцп с компьютера на рутокен
Электронная подпись состоит из закрытого ключа и открытого ключа (сертификат .cer)
Удостоверяющие центры выдают ЭП на ключевых носителях — РуТокен/ЕТокен, флешкарта.
Если электронная подпись Ваша организация хранит на обычной флешкарте, то в корне носителя должен быть файл с расширением .cer — сертификат безопасности. Это открытая часть ключа — открытый ключ (сертификат ключа подписи).
Если Вашей организацией используется защищенный ключевой носитель РуТокен/ЕТокен, то физически увидеть сертификат невозможно. Для этого необходимо открытый ключ экспортировать штатным функционалом системы криптографии (криптопровайдера).
Экспорт открытого ключа возможен в том случае, если ЭП уже установлена на рабочем месте пользователя. Если ЭП на компьютере пользователя еще не установлена, ее необходимо установить, воспользовавшись инструкциями, которые выдал Удостоверяющий центр. В случае возникновения трудностей с установкой, необходимо обратиться в УЦ, где была приобретена ЭП.
Экспортировать открытый ключ в файл на рабочем месте пользователя можно двумя способами:
1). Из Свойств обозревателя.
Пуск -> Панель управления -> Свойства обозревателя
(или запустите браузер Internet Explorer -> Сервис -> Свойства обозревателя)
Выберите вкладку Содержание, кнопка «Сертификаты», вкладка «Личные».
В списке сертификатов найдите нужный и отметьте его. Нажмите кнопку «Экспорт».
Запустится «Мастер импорта сертификатов».
Ответьте на вопросы мастера:
— Нет. Не экспортировать закрытый ключ.
— Файлы Х.509 (.CER) в кодировке DER
— Обзор. Выберите папку, куда необходимо сохранить файл (в этом окне внизу укажите желаемое имя файла). Сохранить.
В результате этих действий в указанной вами папке создастся открытый файл сертификата ключа ЭП.
2). Из КриптоПро CSP.
Пуск -> Панель управления -> КриптоПро CSP
Выберите вкладку «Сервис», кнопка «Посмотреть сертификаты в контейнере».
В открывшемся окне по кнопке «Обзор» выберите ключевой контейнер, сертификаты которого вы хотите посмотреть.
В небольшом окне выбора контейнера выберите требуемый считыватеть (РуТокен, ЕТокен, дисковод) и контейнер закрытого ключа на нем. ОК.
В случае наличия файла открытого ключа в контейнере закрытого ключа, система отобразит окно с информации о нем. Нажмите кнопку «Свойства».
В открывшемся окне свойств сертификата перейти на вкладку «Состав» и нажать кнопку «Копировать в файл».
Запустится «Мастер импорта сертификатов».
Ответьте на вопросы мастера:
— Нет. Не экспортировать закрытый ключ.
— Файлы Х.509 (.CER) в кодировке DER
— Обзор. Выберите папку, куда необходимо сохранить файл (в этом окне внизу укажите желаемое имя файла). Сохранить.
В результате этих действий в указанной вами папке создастся открытый файл сертификата ключа ЭП.
Как скопировать эцп с компьютера на рутокен
Инструкция по копированию ЭЦП с дискеты или флэшки на Рутокен
· В Панели управления компьютером запустите плагин КриптоПро CSP
· На закладке Сервис нажмите на кнопку Скопировать контейнер:
· В появившемся окне выбора контейнера нажмите на кнопку Обзор:
· В списке контейнеров укажите тот, который находится на дискете или флешке. Нажмите на кнопку ОК:
· В появившемся окне запроса введите пароль для выбранного контейнера, если он был назначен. Нажмите на кнопку ОК:
· Введите имя контейнера, который будет создан при копировании ваших данных на Рутокен. Нажмите на кнопку ОК:
· Подключите Рутокен к компьютеру.
· В появившемся окне выбора считывателей необходимо указать тот, к которому подключен Рутокен и нажать на кнопку ОК:
· В появившемся окне запроса введите Pin-код подключенного устройства Рутокен (по умолчанию: ). Нажмите на кнопку ОК:
· Дождитесь, пока произойдет копирование контейнера на токен (во время копирования индикатор на токене будет мерцать).
Зарегистрировать сертификат в локальном хранилище сертификатов
· Чтобы убедиться в том, что контейнер с сертификатом скопирован на Рутокен, в плагине управления КриптоПро CSP на закладке Сервис нажмите Просмотреть сертификаты в контейнере:
· В появившейся форме нажмите на кнопку Обзор и выберите контейнер на Рутокен, скопированный туда ранее, как описано в предыдущем разделе, нажмите на кнопку ОК:
· Нажмите на кнопку Далее:
· В открывшемся окне сертификата убедитесь, что данные верны и нажмите на кнопку Свойства:
· В открывшемся окне сертификата нажмите на кнопку Установить сертификат:
· Откроется мастер установки сертификата, в котором необходимо указать хранилище, в которое будет помещен ваш сертификат. Как правило, это Личное хранилище. Выберите нужные параметры и нажмите на кнопку Готово:
· Должно появиться сообщение об успешной установке сертификата.
· Закройте окно свойств сертификата:
Теперь вы можете пользоваться ключевой информацией, хранящейся на Рутокен, указывая соответствующий сертификат в хранилище.
Как настроить
Для работы с носителями без встроенного СКЗИ нужно устанавливать ПО на компьютер. Самая распространенная программа — это КриптоПро CSP. Установить программу и драйверы можно самостоятельно либо обратиться в удостоверяющий центр.
Мы предлагаем упрощенное решение — запустить мастер настройки рабочего места. Он установит не только драйвер, но и другое ПО, которое требуется для работы с электронной подписью. С мастером не нужно устанавливать драйверы вручную.
-
Запустите мастер настройки ПК.
Мастер проверит, есть ли на вашем компьютере приложения для работы с ЭП. Выполняя рекомендации, установите или обновите ПО — напротив всех пунктов должна появиться зеленая галочка.
Выберите вашу электронную подпись.
Когда все работы будут завершены, появится кнопка «Начать работу». Нажмите ее, чтобы перейти в личный кабинет и отправить первый отчет или утвердить отгрузочные документы на приобретенную ЭП.
Ваш компьютер будет готов к работе с ЭП.
В состав драйверов Рутокен входит специальное приложение — «Панель управления Рутокен». В ней можно:
Настройка электронной подписи ЕГАИС для МОТП
Чтобы настроить электронную подпись, которую Вы используете для ЕГАИС-алкоголь, в системе МОТП необходимо определенным образом перезаписать Сертификат ключа проверки электронной подписи. Для этого Вы можете воспользоваться инструкцией с сайта производителя Рутокен или нашей инструкцией, описанной ниже.
Внимание! Работа с электронной подписью требует определенных знаний и навыков. Если Вы не можете выполнить какое-либо действие или не уверены в своих силах — обратитесь к специалистам за помощью!
Шаг 1. Сохраняем наш сертификат для ЕГАИС.
Открываем Панель управления Рутокен, которую можно найти тут: Пуск — Программы (или Все программы) — Рутокен — Панель управления Рутокен и переходим во вкладку Сертификаты.
Теперь выбираем наш сертификат для ЕГАИС-алкоголь (именно сертификат, полученный в Удостоверяющем центре, а не в личном кабинете ЕГАИС) и открываем его двойным нажатием левой кнопки мышки, переходим во вкладку «Состав» и нажимаем «Копировать в файл«.
Запустится мастер экспорта сертификата, везде нажимаем «Далее», со всем соглашаемся, указываем путь и имя файла для сохранения сертификата.
После успешного экспорта сертификата убедитесь, что сертификат сохранился на вашем компьютере и он открывается! Иначе последующие действия сделают ваш ключ для ЕГАИС нерабочим!
Если Вы самостоятельно не можете произвести эти действия, или боитесь ошибиться — обратитесь в нашу техническую поддержку. Мы поможем настроить ваш компьютер для работы в МОТП с ключом ЕГАИС-алко. Стоимость услуги — 600 рублей, оплата по факту за результат любым удобным способом (на р/с или онлайн по карте).
Шаг 2. Удаляем сертификат с ключа ЕГАИС-алко.
Для удаления сертификата с ключа ЕГАИС-алко необходимо авторизоваться в ключе под записью Администратор, для этого на вкладке сертификаты нажимаем «Ввести пин-код», выбираем «Администратор» и вводим пин-код.
Стандартный пин-код Администратора на Рутокен ЭЦП — 87654321. Если стандартный пин-код не подходит — обратитесь в Удостоверяющий центр, который выдал Вам подпись, и запросите пин-код Администратора.
После удаления сертификата с ключа ЕГАИС-алко вместо названия вашей организации или ИП появится строка с названием «Ключевая пара. «. Ее удалять нельзя!
Шаг 3. Записываем сертификат на ключ.
Следующим шагом необходимо «вернуть» ваш сертификат на место — записать обратно на ключ ЕГАИС-алко. Для этого в Панели управления Рутокен нажимаем кнопку «Импорт», выбираем файл сертификата (который сохранили на предыдущем шаге), и он автоматически устанавливается в нужное место.
После установки сертификата на носитель Рутокен ЭЦП 2.0 можно пробовать заходить на сайт МОТП и работать.
Описанная манипуляция с Рутокен ЭЦП 2.0 не влияет на работу ЕГАИС-алкоголь.
Если Вы не можете самостоятельно настроить Рутокен ЭЦП 2.0 для работы с ЕГАИС-алко — сэкономьте свое время и обратитесь за помощью в нашу платную техническую поддержку.
Где купить токен для ФНС России
Есть три варианта, где можно купить носитель для электронной подписи:
- Удостоверяющий центр.
- Представитель производителя носителей.
- Специальный интернет-магазин.
Главное, чтобы носитель был сертифицирован ФСТЭК России или ФСБ России.
Удобнее купить носитель в удостоверяющем центре. Во-первых, удостоверяющий центр всегда имеет запас носителей на складе. Во-вторых, удостоверяющий центр точно продает сертифицированные носители и может приложить сертификат соответствия от производителя. В-третьих, специалисты удостоверяющего центра помогут подобрать модель носителя, которая точно подойдет для решения ваших задач, например, для работы в ЕГАИС или взаимодействия с банками по системе «Клиент-Банк».