Paskolos      2020-11-25

Kaip nukopijuoti cer failą. Kur saugomas EDS?

Eksportuoti iš asmeninės saugyklos

Pasirinkite meniu Pradėti (Nustatymai)> Valdymo skydas> Interneto parinktys ( „Naršyklės ypatybės“). Eikite į skirtuką „Turinys“ ir spustelėkite mygtuką „Sertifikatai“.

Sąraše raskite reikiamą sertifikatą ir spustelėkite mygtuką „Eksportuoti“.

Lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange « Eksportuoti failo formatą “, pasirinkite„ X.509 failai (.CER) DER koduotėje “ir spustelėkite mygtuką„ Kitas “.

Viešojo rakto failo eksportavimas naudojant „Crypto Pro“

Norėdami tai padaryti, turite atlikti šiuos veiksmus:

Pasirinkite „Pradėti“> „Valdymo skydas“> „Crypto Pro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Peržiūrėti sertifikatus konteineryje“.

Atsidariusiame lange spustelėkite mygtuką „Naršyti“, kad pasirinktumėte rodinį. Pasirinkę konteinerį, spustelėkite mygtuką „Gerai“.

Kitame lange spustelėkite mygtuką „Kitas“ . Jei paspaudus mygtuką „Kitas“ pasirodys pranešimas „Privataus rakto talpykloje nėra viešo šifravimo rakto“, tada norėdami gauti failą viešasis raktas turėtumėte susisiekti su techninės pagalbos tarnyba [apsaugotas el. paštas]

Lange „Peržiūros sertifikatas“ spustelėkite mygtuką „Ypatybės“.

Atsidariusiame sertifikato faile eikite į skirtuką „Sudėtis“ ir spustelėkite mygtuką „Kopijuoti į failą“.

Atsidariusiame lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange Eksportuoti failo formatą pasirinkite DER užkoduotus X.509 failus (.CER) ir spustelėkite mygtuką Kitas.

Kitame lange spustelėkite mygtuką „Naršyti“, nurodykite failo išsaugojimo pavadinimą ir katalogą. Tada spustelėkite mygtuką „Išsaugoti“.

Jei nei pirmuoju, nei antruoju metodu nepavyko eksportuoti sertifikato, tuomet, norėdami gauti viešojo rakto failą, turėtumėte susisiekti su techninės pagalbos tarnyba tel. [apsaugotas el. paštas], nurodant organizacijos TIN ir KPP, taip pat sertifikato duomenis (galiojimo laiką ir visą savininko vardą ir pavardę).

Įskaitant ir iš USB atmintinės. Jei jus domina, kur EDS yra saugomas kompiuteryje, sužinokite iš šio straipsnio.

Kur yra EDS, saugomas kompiuteryje

Jei jums reikia sužinoti, kokie sertifikatai yra įdiegti jūsų kompiuteryje, galite naudoti „Windows“ valdymo skydelis pasirenkant Naršyklės ypatybės.


Kaip peržiūrėti EDS

Tiesą sakant, visi sertifikatai bus išvardyti čia. Bet ir į peržiūrėti EDS sertifikatus galite naudoti kitą būdą.

Paspauskite klavišų kombinaciją (Win + R), atsidariusiame lange įveskite komandą certmgr.msc ir paspauskite Gerai.

Atsidariusiame lange pamatysite kelis skirtukus su katalogų / kategorijų, kuriose yra sertifikatai, pavadinimais.


Kur EDS saugomas registre

Viskas EDS sertifikatai saugomi „Windows“ registre tam skirtame skyriuje. Į žiūrėk EDS sertifikatas , turite atidaryti „Windows“ registrą ir rasti kelią į sertifikatą, kuris atrodo taip:

HKEY \ LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Crypto Pro \ Settings \ Users \ S-1-5-23 ... \ Raktai

Kur yra „Windows XP“ EDS?

„Windows XP“ kelias į sertifikatą šiek tiek skiriasi. Ir vienintelis skirtumas yra aplanko nebuvimas Wow6432Node... Į peržiūrėti EDS sertifikatą „Windows XP“, turite atidaryti šį kelią.

Jei darbui naudojamas „flash“ įrenginys arba diskelis, kopijuoti galima naudojant „Windows“ įrankius (šis metodas tinka versijoms „CryptoPro“ CSP ne mažesnis kaip 3,0). Aplankas su privačiu raktu (ir sertifikato failas, jei toks yra) turi būti dedamas į „flash“ įrenginio (diskelio) šaknį. Kopijuojant rekomenduojama nekeisti aplanko pavadinimo.

Privataus rakto aplanke turi būti 6 failai su plėtiniu .key. Žemiau pateikiamas tokio aplanko turinio pavyzdys.

Talpyklą taip pat galima kopijuoti naudojant „CryptoPro CSP“ šifravimo teikėją. Norėdami tai padaryti, atlikite šiuos veiksmus:

1. Pasirinkite Pradėti / Valdymo skydas / CryptoPro CSP.

2. Eikite į skirtuką Paslauga ir spustelėkite mygtuką Kopijuoti. (žr. 1 pav.).

Ryžiai. 1. Langas „CryptoPro CSP ypatybės“

3. Lange Kopijuoja privataus rakto talpyklą paspauskite mygtuką Apžvalga(žr. 2 pav.).

Ryžiai. 2. Asmeninio rakto talpyklos kopijavimas

4. Iš sąrašo pasirinkite konteinerį, spustelėkite mygtuką Gerai, tada Toliau.

Ryžiai. 3. Raktų talpyklos pavadinimas

6. Lange „Įterpti ir pasirinkti asmeninio rakto talpyklos laikmeną“ turite pasirinkti laikmeną, ant kurios bus dedamas naujas konteineris (žr. 4 pav.).

Ryžiai. 4. Švaraus raktų laikiklio pasirinkimas

7. Naujas konteineris bus paragintas nustatyti slaptažodį. Slaptažodžio nustatymas neprivalomas, galite palikti lauką tuščią ir spustelėti mygtuką Gerai(žr. 5 pav.).

Ryžiai. 5. Sudėtinio rodinio slaptažodžio nustatymas

Kopijuojant į laikmeną Rutoken, pranešimas skambės kitaip (žr. 6 pav.)

Ryžiai. 6. Talpyklos PIN kodas

Atkreipkite dėmesį: praradę slaptažodį / PIN kodą, konteinerio naudoti bus neįmanoma.

8. Kai kopijavimas bus baigtas, sistema grįš į Paslauga lange „CryptoPro“ CSP... Kopijavimas baigtas. Jei planuojate naudoti naują raktų talpyklą darbui sistemoje „Kontur-Extern“, turite ją įdiegti asmens pažymėjimas(žr. Kaip įdiegti asmeninį sertifikatą?).

Norėdami kopijuoti masiškai, atsisiųskite ir paleiskite „Certfix“ įrankį.

Jei norite naudoti sertifikatą savo ar kitame „Windows“ kompiuteryje, turite jį atitinkamai importuoti arba eksportuoti.

Importuojamas sertifikatas ir privatus raktas

Jei kas nors atsiuntė jums sertifikatą arba jūs jį perkėlėte iš vieno kompiuterio į kitą, pažymėjimas ir privatus raktas yra būtini importas prieš juos naudojant. Sertifikato importavimas prisiima savo vietą atitinkamame sertifikatų aplanke.

  1. Atidaryti Sertifikato vadybininkas.
  2. Pasirinkite aplanką, į kurį norite importuoti sertifikatą. Meniu Veiksmas pasirinkti elementą Visos užduotys ir pasirinkite Importuoti.
  3. Spustelėkite Pirmyn ir vykdykite instrukcijas.

Pastaba: Jei sertifikatų importavimo vedlys ieško sertifikato naudodami mygtuką Naršyti, atkreipkite dėmesį į tai dialogo lange Atidaryti pagal numatytuosius nustatymus rodomi tik X.509 sertifikatai. Jei norite importuoti kito tipo sertifikatą, pasirinkite tipą dialogo lange Atviras.

Eksportuojamas sertifikatas ir privatus raktas

Norėdami sukurti atsarginę sertifikato kopiją arba naudoti jį kitame kompiuteryje, pirmiausia turi būti sertifikatas eksportas.

Eksporto sertifikatas apima sertifikato konvertavimą į failą, kuris vėliau gali būti perkeltas iš vieno kompiuterio į kitą arba saugiai patalpintas. Rekomenduojama sertifikatus eksportuoti į keičiamąją laikmeną, pvz., Diską ar USB atmintinę.

  1. Atidaryti Sertifikato vadybininkas.
  2. Dešiniuoju pelės mygtuku spustelėkite sertifikatą, kurį norite eksportuoti, pasirinkite Visos užduotys ir pasirinkite komandą Eksportuoti.
  3. Sertifikatų eksportavimo vedlyje spustelėkite Pirmyn.
  4. Jei sertifikatą naudojate kitame kompiuteryje, spustelėkite Taip, eksportuokite privatų raktą (jei ne, pasirinkite Ne, neeksportuokite privataus rakto) ir spustelėkite Pirmyn. (Ši parinktis rodoma tik tuo atveju, jei leidžiama eksportuoti privatųjį raktą ir turite prieigą prie jo.)
  5. Pasirinkite norimą formatą ir spustelėkite Pirmyn.

    Pastaba: Tinkamo formato pasirinkimas priklausys nuo to, kaip bus naudojamas sertifikatas. Pavyzdžiui, jei norite gauti sertifikatą su privačiu raktu, pasirinkite keitimosi asmenine informacija formatą. Jei viename faile reikia perkelti kelis sertifikatus iš vieno kompiuterio į kitą, turėtumėte pasirinkti kriptografinių pranešimų sintaksės standartą. Jei sertifikatas bus naudojamas keliais Operacinės sistemos, turėtumėte pasirinkti DER koduotą X.509 formatą.

  6. Norėdami eksportuoti privatų raktą, įveskite slaptažodį, kad užšifruotumėte raktą, patvirtinkite ir spustelėkite mygtuką.
  7. Bus sukurtas failas, kuriame bus saugomas sertifikatas. Įveskite failo pavadinimą ir vietą (visą kelią) arba spustelėkite mygtuką Naršyti, kad eitumėte į Tinkama vieta ir įveskite failo pavadinimą.
  8. Spustelėkite mygtuką Baigti.