Svetainės paieška      2020-11-11

Copijavimas naudojant CryptoPro CSP. Kopijavimas naudojant CryptoPro CSP Kopijavimas diagnostikos profilyje

Įgaliojimai

Kopijavimas naudojant „Windows”.

Jei darbui naudojate diskelį arba „flash drive“, konteinerį su sertifikatu galite nukopijuoti naudodami „Windows“ (šis metodas tinka ne žemesnėms nei 3.0 versijoms CryptoPro CSP). Įdėkite aplanką su privačiu raktu (ir, jei toks yra, sertifikato failą - viešąjį raktą) į diskelio / „flash drive“ šaknį (jei jo neįdėsite į šaknį, dirbdami su sermatuti o sermatu). Kopijuojant rekomenduojama nekeisti aplanko pavadinimo. Aplanke su privačiu raktu turėtų būti 6 failai su plėtiniu .key. Paprastai privačiame rakte yra viešasis raktas (failas header.key šiuo atveju sveria daugiau nei 1 KB). Tokiu atveju viešo rakto kopijuoti nebūtina. Privataus rakto pavyzdys yra aplankas su šešiais failais ir viešasis raktas

- failas su plėtiniu.cer.

Privatus raktas Viešasis raktas

Kopijuoti į diagnostikos profilį

1. Naudodami nuorodą eikite į diagnostikos profilį „Kopijuojamas“.

2. Įdėkite laikmeną, į kurią norite kopijuoti sertifikatą.

3. Ant norimos sertifikato spustelėkite mygtuką „Kopijuoti“.

Jei konteineriui buvo nustatytas slaptažodis, pasirodys pranešimas „Įveskite įrenginio, iš kurio bus nukopijuotas sertifikatas“, slaptažodį.

4. Pasirinkite laikmeną, į kurią norite kopijuoti sertifikatą, ir spustelėkite „Kitas“.

5. Suteikite naujam konteineriui pavadinimą ir spustelėkite mygtuką „Kitas“.

6. Turėtų pasirodyti pranešimas, nurodantis, kad sertifikatas buvo sėkmingai nukopijuotas.

  1. Masinė kopija
  2. Atsisiųskite ir paleiskite programą. Palaukite, kol bus įkeltas visas konteinerių / sertifikatų sąrašas ir pažymėkite reikiamus žymimuosius langelius.

Pasirinkite meniu Masiniai veiksmai ir spustelėkite mygtuką Kopijuoti konteinerius.


3. Pasirinkite talpyklos kopijos laikmeną ir spustelėkite Gerai. Kopijuodami į registrą galite pažymėti langelį „Kopijuoti į kompiuterio raktų konteinerį“, tada po nukopijavimo konteineris bus prieinamas visiems šio kompiuterio vartotojams.
4. Nukopijavę spustelėkite mygtuką „Atnaujinti“ apatiniame kairiajame kampe.

Jei norite dirbti su nukopijuotais konteineriais, jums reikia.

Copijavimas naudojant CryptoPro CSP „Pradėti“ > „Valdymo skydas“ > „CryptoPro CSP“. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Kopijuoti“.

Lange Kopijuoti privataus rakto konteinerį spustelėkite mygtuką Naršyti .

Pasirinkite konteinerį, kurį norite kopijuoti, ir spustelėkite mygtuką „Gerai“, tada „Kitas“. Jei kopijuojate iš šakninio prieigos rakto, atsiras įvesties langas, kuriame turėsite įvesti PIN kodą. Vă rugăm să ne transmiteți codul PIN, codul PIN standard pentru anul 12345678.

Sukurkite ir rankiniu būdu nurodykite naujo sudėtinio rodinio pavadinimą. Sudėtinio rodinio pavadinime leidžiamas rusiškas išdėstymas ir tarpai. Tada spustelėkite „Atlikta“.

Lange Insert Blank Key Media pasirinkite laikmeną, ant kurios bus dedamas naujas konteineris.


Būsite paraginti nustatyti naujo sudėtinio rodinio slaptažodį. Rekomenduojame nustatyti slaptažodį, kurį būtų lengva atsiminti, bet kiti negalėtų atspėti ar atspėti. Jei nenorite nustatyti slaptažodžio, galite palikti lauką tuščią ir spustelėti Gerai.

Nelaikykite slaptažodžio / PIN kodo vietose, kur kiti gali prieiti. Jei prarasite slaptažodį / PIN kodą, naudoti konteinerį robinete neįmanoma.


Jei nukopijuosite konteinerį į ruToken intelektualiąją kortelę, pranešimas skambės kitaip. Įvesties lange įveskite savo PIN kodą. Vă rugăm să ne transmiteți codul PIN, codul PIN standard pentru anul 12345678.

Nukopijavus sistema grįš į CryptoPro CSP skirtuką „Paslauga”. Kopijavimas baigtas. Jei planuojate naudoti naują raktų konteinerį, kad galėtumėte dirbti „Externa“, .

Norėdami tai padaryti, turite atlikti šiuos veiksmus: Pasirinkite meniu „Pradėti“ / „Valdymo skydas“ / „CryptoPro CSP“. Eikite į skirtuką "Paslauga" ir paspauskite mygtuką „Peržiūrėti sertifikatus konteineryje”(žr. 1 pav.). Ryžiai. 1. „Proprietăți CSP CryptoPro“. Atsidariusiame lange spustelėkite mygtuką "Peržiūra" norėdami pasirinkti konteinerį, kurį norite peržiūrėti. Pasirinkę konteinerį, spustelėkite mygtuką "GERAI"(žr. 2 pav.).
Ryžiai. 2. Langas, kuriame galima pasirinkti konteinerį, kurį norite peržiūrėti. Kitame lange spustelėkite mygtuką "Toliau". Lange „Įdiegimo sertifikatas” reikia paspausti mygtuką „Ypatybės”(žr. 3 pav.).
Ryžiai. 3. Sertifikato peržiūros langas Atsidariusiame sertifikato faile eikite į skirtuką „Sujungimas” ir paspauskite mygtuką „Kopijuoti į failą”(žr. 4 pav.). Ryžiai. 4. Skirtukas „Sudėtis”. Atsidariusiame lange „Sertifikato eksportavimo vedlys” Paspausk mygtuką "Toliau". Tada pažymėkite elementą „Ne, neeksportuoti privataus rakto” ir pasirinkti "Toliau"(žr. 5 pav.).
Ryžiai. 5. Privataus rakto eksporto parinktys. Lange „Exportuoti failo formatą” pasirinkti „X.509 (.CER) failai, užkoduoti naudojant DER“ ir paspauskite mygtuką "Toliau"(žr. 6 pav.).
Ryžiai. 6. Exportuotas failo formatas. Kitame lange turite spustelėti mygtuką "Peržiūra", rankiniu būdu nurodykite vardą (visą sertifikato savininko vardą) ir katalogą, kad išsaugotumėte failą. Tada spustelėkite mygtuką "Sutaupyti"(žr. 7 pav.).
Ryžiai. 7. Išsaugokite failą. Kitame lange spustelėkite mygtuką "Toliau", tada „Pasiruošęs”. Palaukite pranešimo apie sėkmingą eksportavimą. Utilizați limbajul programului CryptoPro.

Pagal Vikipediją viešojo rakto sertifikatas dar žinomas kaip viešojo rakto failas, elektroninis Elektroninis parasas, pasirašymo rakto sertifikatas, patvirtinimo rakto sertifikatas Elektroninis parasas(pagal 2 str Federalinis įstatymas 2011-06-04 „Dėl elektroninio parašo“ Nr. 63-FZ) - skaitmeninis arba documente poperinis, patvirtinantis viešojo rakto ir rakto savininką identifikuojančios informacijos atitikimą. Pateikiama informacija apie rakto savininką, informacija apie viešąjį raktą, jo paskirtis ir taikymo sritis, sertifikavimo institucijos pavadinimas.

Viešasis raktas gali būti naudojamas saugiam ryšio kanalui su savininku organizuoti dviem būdais:

  • patikrinti savininko parašą (autentifikaciją)
  • siunčiamiems pranešimams užšifruoti
  • Norėdami keistis šifruotais pranešimais, pirmiausia turite apsikeisti viešojo rakto sertifikatais. Laiškas užšifruojamas naudojant gavėjo viešąjį raktą ir iššifruojamas naudojant jo privatų raktą.

    Kaip eksportuoti viešojo rakto failą?

    Viešojo rakto failą galite eksportuoti šiais būdais:

    1. Exporturile și asmeninės saugyklos:

    • Norėdami tai padaryti, naršyklės nustatymuose pasirinkite (pvz Internet Explorer) Nustatymai / interneto parinktys/ Turinys ir paspauskite mygtuką Sertifikatai.
    • Raskite reikiamą sertifikatą ir spustelėkite Exportuoti.

    Jei reikiamo sertifikato sąraše nėra, turite pereiti prie 2 veiksmo.

    • Lange Sertifikatų eksportavimo vedlys Paspausk mygtuką Toliau. Tada pažymėkite elementą ir pasirinkite Toliau.
    • Lange Exportuoti failo formatą pasirinkite ir paspauskite mygtuką Toliau.
    • Kitame lange reikia spustelėti Apžvalga Sutaupyti.
    • Toliau, tada Paruošta.Palaukite pranešimo apie sėkmingą eksportą.

    2. Eksportuokite viešojo rakto failą naudodami CryptoPro CSP:

    • Pasirinkite meniu Pradėti / Valdymo skydas / CryptoPro CSP. Eikite į skirtuką Aptarnavimas ir paspauskite mygtuką Peržiūrėkite sertifikatus konteineryje.
    • Atsidariusiame lange spustelėkite mygtuką Apžvalga norėdami pasirinkti konteinerį, kurį norite peržiūrėti. Pasirinkę konteinerį, spustelėkite mygtuką GERAI.

    • Kitame lange spustelėkite mygtuką Toliau.
    • Lange Certificate peržiūrai reikia paspausti mygtuką Savybės atidarytame sertifikato faile eikite į skirtuką Junginys ir paspauskite mygtuką Kopijuoti į failą.

    • Toliau sekame instrucțiuni Sertifikatų eksportavimo vedliai spaudžiant Toliau - Ne, neeksportuokite privataus rakto - Toliau pasirinkti X.509 (.CER) failai, užkoduoti DER ir vėl Toliau.
    • Kitame lange turite spustelėti mygtuką Apžvalga, nurodykite pavadinimą ir katalogą, kad išsaugotumėte failą. Tada spustelėkite mygtuką Sutaupyti.

    • Kitame lange spustelėkite mygtuką Toliau, tada Paruošta.

    • Palaukite pranešimo apie sėkmingą eksportavimą. Uždarykite pentru limbajul programului Crypto Pro.


    3.
    Jei sertifikato eksportavimas nepavyko nei pirmas, nei antras būdas, tada norėdami gauti viešojo rakto failą turėtumėte susisiekti su sertifikavimo centro, kuriame gavote sertifikatą, techninės pagalbos tarnyba. Informaciją apie sertifikavimo instituciją galima rasti pačiame sertifikate.

    Eksportavę viešojo rakto failą, galime jį persiųsti asmeniui, su kuriuo planuojame keistis šifruotais pranešimais.

    Norėdami užšifruoti dokumentą, jums reikės ir . Paprastai nereikia jokių papildomų nustatymų, išskyrus viešojo rakto sertifikato failo įdėjimą į Kitų naudotojų sertifikatų saugyklą.

    Jei instrukcijos jums buvo naudingos, pasidalykite jomis, tam skirtus mygtukus rasite tiesiai po straipsniu.

    Norėdami naudoti sertifikatą savo ar kitame Windows kompiuteryje, turite jį atitinkamai importuoti arba eksportuoti.

    Importuojamas sertifikatas ir privatus raktas

    Jei kas nors jums atsiuntė sertifikatą arba perkėlėte jį iš vieno kompiuterio į kitą, sertifikatas ir privatus raktas yra būtini importuoti prieš juos naudodami. Certificat de importĮdėkite jį į atitinkamą sertifikatų aplanką.

    1. Atviras Sertifikatų vadybininkas.
    2. Pasirinkite aplanką, į kurį norite importuoti sertifikatą. Meniu Veiksmas element pasirinkiteą Visos užduotys ir pasirinkite komandą Importuoti.
    3. Spustelėkite Pirmyn ir vykdykite instrukcijas.

    Pastaba Pastaba: jei sertifikato importavimo vedlys ieško sertifikato naudodamas mygtuką Naršyti, atkreipkite dėmesį, kad dialogo langas Atidaryti pagal numatytuosius nustatymus Rodomi tik X.509 sertifikatai. Jei reikia importuoti kito tipo sertifikatą, dialogo lange pasirinkite tipą Atviras.

    Eksportuoti sertifikatą ir privatų raktą

    Norint sukurti atsarginę sertifikato kopiją arba naudoti jį kitame kompiuteryje, pirmiausia sertifikatas turi būti exportuoti.

    Certificate de export apima sertifikato konvertavimą į failą, kurį vėliau galima perkelti iš vieno kompiuterio į kitą arba patalpinti saugioje vietoje. Sertifikatus rekomenduojama eksportuoti į keičiamąją laikmeną, pvz., diską arba USB atmintinę.

    1. Atviras Sertifikatų vadybininkas.
    2. Dešiniuoju pelės mygtuku spustelėkite sertifikatą, kurį norite eksportuoti, pasirinkite Visos užduotys ir pasirinkite komandą Exportuoti.
    3. Sertifikato eksportavimo vedlyje spustelėkite Pirmyn.
    4. Jei sertifikatas naudojamas kitame kompiuteryje, spustelėkite Taip, eksportuokite privatųjį raktą (jei ne, pasirinkite Ne, neeksportuokite privataus rakto) ir spustelėkite Pirmyn. (Ši parinktis rodoma tik tuo atveju, jei jums leidžiama eksportuoti privatųjį raktą ir turite prieigą prie jo.)
    5. Pasirinkite norimą formatą ir spustelėkite Pirmyn.

      Pastaba Pastaba: pasirinktas formatas priklausys nuo to, kaip bus naudojamas sertifikatas. Pavyzdžiui, sertifikatui su privačiu raktu turėtumėte pasirinkti keitimosi asmenine informacija formatą. Jei reikia perkelti kelis sertifikatus iš vieno kompiuterio į kitą viename faile, turėtumėte pasirinkti kriptografinių pranešimų sintaksės standartą. Jei sertifikatas bus naudojamas keliuose Operacinės sistemos, turėtumėte pasirinkti formatą X.509 DER koduotėje.

    6. Norėdami eksportuoti privatųjį raktą, įveskite slaptažodį, kad užšifruotumėte raktą, patvirtinkite ir spustelėkite mygtuką.
    7. Bus sukurtas failas, kuriame saugomas sertifikatas. Įveskite failo pavadinimą ir vietą (visą kelią) arba spustelėkite mygtuką Naršyti, kad pereitumėte Tinkama vieta ir įveskite failo pavadinimą.
    8. Spustelėkite mygtuką Baigti.

    Eksportuoti iš asmeninės saugyklos

    Pasirinkite meniu Pradėti (Nustatymai) > Valdymo skydas > Interneto parinktys ( „Naršyklės parinktys”). Eikite į skirtuką „Turinys“ și spustelėkite mygtuką „Sertifikatai“.

    Sąraše raskite reikiamą sertifikatą ir spustelėkite mygtuką „Eksportuoti“.

    Lange „Sertifikato eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuoti privataus rakto“ și pasirinkite „Kitas“.

    Lange « Eksportuoti failo formatą“ pasirinkite „X.509 (.CER) failai DER koduotėje“ ir spustelėkite mygtuką „Kitas“.

    Viešojo rakto failo exportavimas naudojant Crypto Pro

    Norėdami tai padaryti, turite atlikti šiuos veiksmus:

    Pasirinkite meniu Pradėti > Valdymo skydas > Crypto Pro CSP. Eikite į skirtuką „Paslauga“ ir spustelėkite mygtuką „Peržiūrėti sertifikatus konteineryje“.

    Atsidariusiame lange spustelėkite mygtuką „Naršyti“, kad pasirinktumėte konteinerį, kurį norite peržiūrėti. Pasirinkę konteinerį, spustelėkite mygtuką „Gerai“.

    Kitame lange spustelėkite mygtuką „Kitas“. . Jei paspaudus mygtuką „Kitas“ pasirodo pranešimas „Privataus rakto talpykloje nėra viešojo šifravimo rakto“, tuomet norėdami gauti viešojo rakto failą, turėtumėte susisiekti su technine pagalba el. [apsaugotas el. Paste]

    Lange „Peržiūrėti sertifikatą“ spustelėkite mygtuką „Ypatybės“.

    Atsidariusiame sertifikato fail eikite į skirtuką „Sudėtis“ ir spustelėkite mygtuką „Kopijuoti į failą“.

    Atsidariusiame lange „Sertifikatų eksportavimo vedlys“ spustelėkite mygtuką „Kitas“. Tada pažymėkite langelį „Ne, neeksportuoti privataus rakto“ și pasirinkite „Kitas“.

    Lange „Eksportuoti failo formatą“ pasirinkite „X.509 (.CER) DER koduotus failus“ ir spustelėkite mygtuką „Kitas“.

    Kitame lange turite spustelėti mygtuką „Naršyti“, nurodyti pavadinimą ir katalogą, kad išsaugotumėte failą. Tada spustelėkite mygtuką „Išsaugoti“.

    Jei nepavyko eksportuoti sertifikato nei pirmuoju, nei antruoju būdu, norėdami gauti viešojo rakto failą, turėtumėte susisiekti su technine pagalba šiuo adresu [apsaugotas el. Paste], nurodant organizacijos TIN ir KPP, taip pat sertifikato duomenis (galiojimo laikotarpis ir pilnas savininko vardas ir pavardė).