Paveldėjimas      2021 05 18

Kaip nukopijuoti sertifikatą ir privatų raktą iš registro. Eksportuoti iš asmeninės parduotuvės Kaip eksportuoti sertifikatą su privačiu raktu

Kopijuoti naudojant „Windows“

Jei darbui naudojamas diskelis arba „flash“ įrenginys, galite nukopijuoti talpyklą su sertifikatu naudodami „Windows“ įrankius (šis metodas tinka mažiausiai 3.0 versijos „CryptoPro CSP“ versijoms). Įdėkite aplanką su privačiu raktu (ir, jei yra, sertifikato failas - viešasis raktas) į diskelio / „flash“ disko šaknį (jei jis neįdėtas į šaknį, dirbti su sertifikatu bus neįmanoma) . Kopijuojant rekomenduojama nekeisti aplanko pavadinimo.

Aplanke su privačiu raktu turėtų būti 6 failai su plėtiniu .key. Paprastai privačiame rakte yra viešasis raktas (šiuo atveju failas header.key sveria daugiau nei 1 KB). Tokiu atveju viešojo rakto kopijavimas yra neprivalomas. Privataus rakto pavyzdys yra aplankas, kuriame yra šeši failai, o viešasis raktas yra .cer failas.

Privatus raktas Viešasis raktas

Kopijuoti diagnostikos profilyje

1. Eikite į „Kopijuoti“ diagnostikos profilį naudodami nuorodą.

2. Įdėkite laikmeną, į kurią norite kopijuoti sertifikatą.

3. Paspauskite reikiamo sertifikato mygtuką „Kopijuoti“.

Jei konteineriui nustatytas slaptažodis, pasirodys pranešimas „Įveskite įrenginio, iš kurio bus nukopijuotas sertifikatas, slaptažodį“.

4. Pasirinkite laikmeną, kurioje norite nukopijuoti sertifikatą, ir spustelėkite „Kitas“.

5. Suteikite naujam konteineriui pavadinimą ir spustelėkite mygtuką Kitas.

6. Turėtų pasirodyti pranešimas, kad sertifikatas sėkmingai nukopijuotas.

Masinė kopija

  1. Atsisiųskite ir paleiskite įrankį. Palaukite, kol bus įkeltas visas konteinerių / sertifikatų sąrašas, ir pažymėkite reikiamus laukelius.
  2. Pasirinkite meniu „Masiniai veiksmai“ ir spustelėkite mygtuką „Kopijuoti konteinerius“.

3. Pasirinkite konteinerio kopijos laikmeną ir spustelėkite Gerai. Kopijuodami į registrą galite pažymėti langelį „Kopijuoti į kompiuterio raktų talpyklą“, tada nukopijavus konteinerį galės naudotis visi šio kompiuterio vartotojai.


4. Po kopijavimo spustelėkite apačioje kairėje esantį mygtuką „Atnaujinti“.
Jei norite dirbti su nukopijuotais konteineriais, turite tai padaryti.

Kopijavimas naudojant „CryptoPro CSP“

Prašome pasirinkti Pradėti> Valdymo skydas> CryptoPro CSP. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Kopijuoti“.

Lange „Kopijuoti privataus rakto talpyklą“ spustelėkite mygtuką „Naršyti“ .

Pasirinkite norimą kopijuoti konteinerį ir spustelėkite mygtuką „Gerai“, tada „Kitas“. Jei kopijuojate iš „rootken“, pasirodys įvesties langas, kuriame turite įvesti PIN kodą. Jei nepakeitėte nešiklio PIN kodo, standartinis PIN kodas yra 12345678.

Sukurkite ir rankiniu būdu nurodykite naujo sudėtinio rodinio pavadinimą. Konteinerio pavadinime leidžiamas rusiškas išdėstymas ir tarpai. Tada spustelėkite Baigti.

Lange „Įterpti tuščią pagrindinę laikmeną“ pasirinkite laikmeną, ant kurios bus dedamas naujas konteineris.


Naujas konteineris bus paragintas nustatyti slaptažodį. Rekomenduojame nustatyti slaptažodį, kad jį būtų lengva prisiminti, bet pašaliniai negalėtų to atspėti ar atspėti. Jei nenorite nustatyti slaptažodžio, galite palikti lauką tuščią ir spustelėti „Gerai“.

Nelaikykite savo slaptažodžio / PIN kodo tose vietose, kur turi prieigą pašaliniai asmenys. Jei prarasite slaptažodį / PIN kodą, negalėsite naudoti sudėtinio rodinio.


Jei nukopijuojate konteinerį į „ruToken“, pranešimas skamba kitaip. Įvesties lange įveskite PIN kodą. Jei nepakeitėte nešiklio PIN kodo, standartinis PIN kodas yra 12345678.

Po kopijavimo sistema grįš į „CryptoPro CSP“ skirtuką „Paslauga“. Kopijavimas baigtas. Jei planuojate naudoti naują raktų talpyklą darbui „Extern“.

Eksportuoti iš asmeninės saugyklos

Pasirinkite meniu Pradėti (Nustatymai)> Valdymo skydas> Interneto parinktys ( „Naršyklės ypatybės“). Eikite į skirtuką „Turinys“ ir spustelėkite mygtuką „Sertifikatai“.

Sąraše raskite reikiamą sertifikatą ir spustelėkite mygtuką „Eksportuoti“.

Lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange « Eksportuoti failo formatą “, pasirinkite„ X.509 failai (.CER) DER koduotėje “ir spustelėkite mygtuką„ Kitas “.

Viešojo rakto failo eksportavimas naudojant „Crypto Pro“

Norėdami tai padaryti, turite atlikti šiuos veiksmus:

Pasirinkite „Pradėti“> „Valdymo skydas“> „Crypto Pro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Peržiūrėti sertifikatus konteineryje“.

Atsidariusiame lange spustelėkite mygtuką „Naršyti“, kad pasirinktumėte rodinį. Pasirinkę konteinerį, spustelėkite mygtuką „Gerai“.

Kitame lange spustelėkite mygtuką „Kitas“ . Jei spustelėjus mygtuką Kitas pasirodo pranešimas „Privataus rakto talpykloje nėra viešo šifravimo rakto“, tada, norėdami gauti viešojo rakto failą, susisiekite su techninės pagalbos tarnyba tel. [apsaugotas el. paštas]

Lange „Peržiūros sertifikatas“ spustelėkite mygtuką „Ypatybės“.

Atsidariusiame sertifikato faile eikite į skirtuką „Sudėtis“ ir spustelėkite mygtuką „Kopijuoti į failą“.

Atsidariusiame lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange Eksportuoti failo formatą pasirinkite DER užkoduotus X.509 failus (.CER) ir spustelėkite mygtuką Kitas.

Kitame lange turite spustelėti mygtuką „Naršyti“, nurodyti failo išsaugojimo pavadinimą ir katalogą. Tada spustelėkite mygtuką „Išsaugoti“.

Jei nei pirmuoju, nei antruoju metodu nepavyko eksportuoti sertifikato, tada, norėdami gauti viešojo rakto failą, susisiekite su techninės pagalbos tarnyba tel. [apsaugotas el. paštas], nurodant organizacijos TIN ir KPP, taip pat sertifikato duomenis (galiojimo laiką ir visą savininko vardą ir pavardę).

Beveik kiekviena organizacija turi tam tikrą elektroninį raktą. Jie yra plačiai paplitę ir be jų praktiškai neįmanoma atlikti jokios veiklos. Jie reikalingi ataskaitoms pateikti ir daugeliui kitų dalykų pasirašyti. Todėl tie, kurie aptarnauja IT sferą organizacijoje, turi žinoti, kas tai yra. Pavyzdžiui, šiandien mes kalbėsime apie tai, kaip nukopijuoti sertifikatą iš registro ir perkelti jį į kitą kompiuterį.

Kaip nukopijuoti sertifikatą iš registro į USB atmintinę

Įsivaizduokime, kad atėjote į organizaciją ir turite sukonfigūruoti prieigą prie portalo naujam darbuotojui. Jūs neturite elektroninio rakto ir nežinote, kur jį gauti. Šiuo atveju lengviausias būdas yra nukopijuoti jį iš kompiuterio, kuriame jis įdiegtas. Norėdami tai padaryti, paimkite švarų „flash“ diską ir paleiskite „Crypto Pro“. Pradėti - Visos programos - „Crypto Pro“ - sertifikatai. Apskritai, raktų kopijas geriau laikyti atskirame „flash drive“ savo spintoje.

Atsidariusiame lange eikite į skirtuką Kompozicija ir apačioje spustelėkite Kopijuoti į failą.

Sertifikato eksportavimo vedlys atsidarys pirmajame skirtuke, spustelėkite kitą. Turite nurodyti, ar kopijuoti privatų raktą, ar ne. Mums to dar nereikia, todėl paliekame viską taip, kaip yra.

Dabar daugeliu atvejų pažymime reikiamą sertifikato formatą, čia reikia viską palikti pagal nutylėjimą.

Kaip nukopijuoti privatų raktą iš registro

Kai kuriems sertifikatams reikalingas privatus raktas. Jį taip pat galima nukopijuoti iš registro į USB atmintinę. Tai taip pat daroma tiesiog paleidžiant „Crypto Pro“. Eikite į paslaugų skirtuką ir pasirinkite Kopijuoti.

Įveskite naują pavadinimą ir spustelėkite Baigti.

Atsidariusiame lange pasirinkite USB atmintinę.