Aktai      2020 11 11

Raktų poros, atitinkančios šį sertifikatą, negalima eksportuoti. Eksportuoti iš asmeninės saugyklos

Jei norite naudoti sertifikatą savo ar kitame „Windows“ kompiuteryje, turite jį atitinkamai importuoti arba eksportuoti.

Importuojamas sertifikatas ir privatus raktas

Jei kas nors atsiuntė jums sertifikatą arba jūs jį perkėlėte iš vieno kompiuterio į kitą, pažymėjimas ir privatus raktas yra būtini importas prieš juos naudojant. Sertifikato importavimas prisiima savo vietą atitinkamame sertifikatų aplanke.

  1. Atidaryti Sertifikato valdytojas.
  2. Pasirinkite aplanką, į kurį norite importuoti sertifikatą. Meniu Veiksmas pasirinkti elementą Visos užduotys ir pasirinkite Importuoti.
  3. Spustelėkite Pirmyn ir vykdykite instrukcijas.

Pastaba: Jei sertifikatų importavimo vedlys ieško sertifikato naudodami mygtuką Naršyti, atkreipkite dėmesį į tai dialogo lange Atidaryti pagal numatytuosius nustatymus rodomi tik X.509 sertifikatai. Jei norite importuoti kito tipo sertifikatą, pasirinkite tipą dialogo lange Atviras.

Eksportuojamas sertifikatas ir privatus raktas

Norėdami sukurti atsarginę sertifikato kopiją arba naudoti jį kitame kompiuteryje, pirmiausia turi būti sertifikatas eksportas.

Eksporto sertifikatas apima sertifikato konvertavimą į failą, kurį vėliau galima perkelti iš vieno kompiuterio į kitą arba patalpinti saugioje vietoje. Rekomenduojama sertifikatus eksportuoti į keičiamąją laikmeną, pvz., Diską ar USB atmintinę.

  1. Atidaryti Sertifikato vadybininkas.
  2. Dešiniuoju pelės mygtuku spustelėkite sertifikatą, kurį norite eksportuoti, pasirinkite Visos užduotys ir pasirinkite komandą Eksportuoti.
  3. Sertifikatų eksportavimo vedlyje spustelėkite Pirmyn.
  4. Jei sertifikatas naudojamas kitame kompiuteryje, spustelėkite Taip, eksportuokite privatų raktą (jei ne, pasirinkite Ne, neeksportuokite privataus rakto) ir spustelėkite Pirmyn. (Ši parinktis rodoma tik tuo atveju, jei leidžiama eksportuoti privatųjį raktą ir turite prieigą prie jo.)
  5. Pasirinkite norimą formatą ir spustelėkite Pirmyn.

    Pastaba: Tinkamo formato pasirinkimas priklausys nuo to, kaip bus naudojamas sertifikatas. Pavyzdžiui, jei norite gauti sertifikatą su privačiu raktu, pasirinkite keitimosi asmenine informacija formatą. Jei viename faile reikia perkelti kelis sertifikatus iš vieno kompiuterio į kitą, turėtumėte pasirinkti kriptografinių pranešimų sintaksės standartą. Jei sertifikatas bus naudojamas keliose operacinėse sistemose, pasirinkite DER koduotą X.509 formatą.

  6. Norėdami eksportuoti privatų raktą, įveskite slaptažodį, kad užšifruotumėte raktą, patvirtinkite ir spustelėkite mygtuką.
  7. Bus sukurtas failas, kuriame bus saugomas sertifikatas. Įveskite failo pavadinimą ir vietą (visą kelią) arba spustelėkite Naršyti, norėdami pereiti į norimą vietą ir įvesti failo pavadinimą.
  8. Spustelėkite mygtuką Baigti.

Kopijuoti naudojant „Windows“

Jei darbui naudojate diskelį arba „flash“ diską, galite nukopijuoti sudėtinį rodinį su sertifikatu naudodami „Windows“ įrankius (šis metodas tinka versijoms „CryptoPro“ CSP ne mažesnis kaip 3,0). Įdėkite aplanką su privačiu raktu (ir, jei yra, sertifikato failas - viešasis raktas) į diskelio / „flash“ disko šaknį (jei jis neįdėtas į šaknį, dirbti su sertifikatu bus neįmanoma) . Kopijuojant rekomenduojama nekeisti aplanko pavadinimo.

Aplanke su privačiu raktu turėtų būti 6 failai su plėtiniu .key. Paprastai privačiame rakte yra viešasis raktas (šiuo atveju failas header.key sveria daugiau nei 1 KB). Tokiu atveju viešojo rakto kopijavimas yra neprivalomas. Asmeninio rakto pavyzdys yra aplankai su šešiais failais ir viešasis raktas- failas su plėtiniu .cer.

Privatus raktas Viešasis raktas

Kopijuoti diagnostikos profilyje

1. Eikite į „Kopijuoti“ diagnostikos profilį naudodami nuorodą.

2. Įdėkite laikmeną, į kurią norite kopijuoti sertifikatą.

3. Paspauskite reikiamo sertifikato mygtuką „Kopijuoti“.

Jei konteineriui nustatytas slaptažodis, pasirodys pranešimas „Įveskite įrenginio, iš kurio bus nukopijuotas sertifikatas, slaptažodį“.

4. Pasirinkite laikmeną, kurioje norite nukopijuoti sertifikatą, ir spustelėkite „Kitas“.

5. Suteikite naujam konteineriui pavadinimą ir spustelėkite mygtuką Kitas.

6. Turėtų pasirodyti pranešimas, kad sertifikatas sėkmingai nukopijuotas.

Masinė kopija

  1. Atsisiųskite ir paleiskite įrankį. Palaukite, kol bus įkeltas visas konteinerių / sertifikatų sąrašas, ir pažymėkite reikiamus laukelius.
  2. Pasirinkite meniu „Masiniai veiksmai“ ir spustelėkite mygtuką „Kopijuoti konteinerius“.

3. Pasirinkite konteinerio kopijos laikmeną ir spustelėkite Gerai. Kopijuodami į registrą galite pažymėti langelį „Kopijuoti į kompiuterio raktų talpyklą“, tada nukopijavus konteinerį galės naudotis visi šio kompiuterio vartotojai.


4. Po kopijavimo spustelėkite apačioje kairėje esantį mygtuką „Atnaujinti“.
Jei norite dirbti su nukopijuotais konteineriais, turite tai padaryti.

Kopijavimas naudojant „CryptoPro CSP“

Prašome pasirinkti Pradėti> Valdymo skydas> CryptoPro CSP. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Kopijuoti“.

Lange „Kopijuoti privataus rakto talpyklą“ spustelėkite mygtuką „Naršyti“ .

Pasirinkite norimą kopijuoti konteinerį ir spustelėkite mygtuką „Gerai“, tada „Kitas“. Jei kopijuojate iš „rootken“, pasirodys įvesties langas, kuriame turite įvesti PIN kodą. Jei nepakeitėte nešiklio PIN kodo, standartinis PIN kodas yra 12345678.

Sukurkite ir rankiniu būdu nurodykite naujo sudėtinio rodinio pavadinimą. Sudėtinio pavadinime leidžiamas rusiškas išdėstymas ir tarpai. Tada spustelėkite Baigti.

Lange „Įterpti tuščią pagrindinę laikmeną“ pasirinkite laikmeną, ant kurios bus dedamas naujas konteineris.


Naujas konteineris bus paragintas nustatyti slaptažodį. Rekomenduojame nustatyti slaptažodį, kad jį būtų lengva prisiminti, bet pašaliniai negalėtų to atspėti ar atspėti. Jei nenorite nustatyti slaptažodžio, galite palikti lauką tuščią ir spustelėti „Gerai“.

Nelaikykite savo slaptažodžio / PIN kodo tose vietose, kur turi prieigą pašaliniai asmenys. Jei prarasite slaptažodį / PIN kodą, negalėsite naudoti sudėtinio rodinio.


Jei nukopijuojate konteinerį į „ruToken“ intelektualiąją kortelę, pranešimas skamba kitaip. Įvesties lange įveskite PIN kodą. Jei nepakeitėte nešiklio PIN kodo, standartinis PIN kodas yra 12345678.

Po kopijavimo sistema grįš į „CryptoPro CSP“ skirtuką „Paslauga“. Kopijavimas baigtas. Jei planuojate naudoti naują raktų talpyklą darbui „Extern“.

Eksportuoti iš asmeninės saugyklos

Pasirinkite meniu Pradėti (Nustatymai)> Valdymo skydas> Interneto parinktys ( „Naršyklės ypatybės“). Eikite į skirtuką „Turinys“ ir spustelėkite mygtuką „Sertifikatai“.

Sąraše raskite reikiamą sertifikatą ir spustelėkite mygtuką „Eksportuoti“.

Lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange « Eksportuoti failo formatą “, pasirinkite„ X.509 failai (.CER) DER koduotėje “ir spustelėkite mygtuką„ Kitas “.

Viešojo rakto failo eksportavimas naudojant „Crypto Pro“

Norėdami tai padaryti, turite atlikti šiuos veiksmus:

Pasirinkite „Pradėti“> „Valdymo skydas“> „Crypto Pro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Peržiūrėti sertifikatus konteineryje“.

Atsidariusiame lange spustelėkite mygtuką „Naršyti“, kad pasirinktumėte rodinį. Pasirinkę konteinerį, spustelėkite mygtuką „Gerai“.

Kitame lange spustelėkite mygtuką „Kitas“ . Jei spustelėjus mygtuką Kitas pasirodo pranešimas „Privataus rakto talpykloje nėra viešo šifravimo rakto“, tada, norėdami gauti viešojo rakto failą, susisiekite su techninės pagalbos tarnyba tel. [apsaugotas el. paštas]

Lange „Peržiūros sertifikatas“ spustelėkite mygtuką „Ypatybės“.

Atsidariusiame sertifikato faile eikite į skirtuką „Sudėtis“ ir spustelėkite mygtuką „Kopijuoti į failą“.

Atsidariusiame lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuokite privataus rakto“ ir pasirinkite „Kitas“.

Lange „Eksportuoti failo formatą“ pasirinkite „X.509 failai (.CER) DER koduotėje“ ir spustelėkite mygtuką „Kitas“.

Kitame lange spustelėkite mygtuką „Naršyti“, nurodykite failo išsaugojimo pavadinimą ir katalogą. Tada spustelėkite mygtuką „Išsaugoti“.

Jei nei pirmuoju, nei antruoju metodu nepavyko eksportuoti sertifikato, tuomet, norėdami gauti viešojo rakto failą, turėtumėte susisiekti su techninės pagalbos tarnyba tel. [apsaugotas el. paštas], nurodant organizacijos TIN ir KPP, taip pat sertifikato duomenis (galiojimo laiką ir visą savininko vardą ir pavardę).

Beveik kiekviena organizacija turi tam tikrą elektroninį raktą. Jie yra plačiai paplitę ir be jų praktiškai neįmanoma atlikti jokios veiklos. Jie reikalingi ataskaitoms pateikti ir daugeliui kitų dalykų pasirašyti. Todėl tie, kurie aptarnauja IT sferą organizacijoje, turi žinoti, kas tai yra. Pavyzdžiui, šiandien mes kalbėsime apie tai, kaip nukopijuoti sertifikatą iš registro ir perkelti jį į kitą kompiuterį.

Kaip nukopijuoti sertifikatą iš registro į USB atmintinę

Įsivaizduokime, kad atėjote į organizaciją ir turite sukonfigūruoti prieigą prie portalo naujam darbuotojui. Elektroninis raktas jūs neturite ir kur jį gauti, jūs nežinote. Šiuo atveju lengviausias būdas yra nukopijuoti jį iš kompiuterio, kuriame jis įdiegtas. Norėdami tai padaryti, paimkite švarų „flash“ diską ir paleiskite „Crypto Pro“. Pradėti - Visos programos - „Crypto Pro“ - sertifikatai. Apskritai, raktų kopijas geriau laikyti atskirame „flash drive“ savo spintoje.

Atsidariusiame lange eikite į skirtuką Kompozicija ir apačioje spustelėkite Kopijuoti į failą.

Sertifikato eksportavimo vedlys atsidarys pirmajame skirtuke, spustelėkite kitą. Turite nurodyti, ar kopijuoti privatų raktą, ar ne. Mums to dar nereikia, todėl paliekame viską taip, kaip yra.

Dabar daugeliu atvejų pažymime reikiamą sertifikato formatą, čia reikia viską palikti pagal nutylėjimą.

Kaip nukopijuoti privatų raktą iš registro

Kai kuriems sertifikatams reikalingas privatus raktas. Jį taip pat galima nukopijuoti iš registro į USB atmintinę. Tai taip pat daroma tiesiog paleidžiant „Crypto Pro“. Eikite į paslaugų skirtuką ir pasirinkite elementą Kopijuoti.

Įveskite naują pavadinimą ir spustelėkite Baigti.

Atsidariusiame lange pasirinkite USB atmintinę.