چگونه یک نسخه پشتیبان از کلید امضای الکترونیکی خود تهیه کنید. نحوه کپی کردن گواهینامه ها در برنامه cryptopro. کپی از CryptoPro CSP


یک کپی از EPC برای موارد زیر مفید خواهد بود:

  • تضمین امنیت امضا
  • سهولت استفاده

برخی از مقامات صدور گواهینامه خدمات را ارائه می دهند - پشتیبان گیری.

کپی کنید امضای الکترونیکیاز رسانه محافظت شده با استفاده از برنامه CryptoPRO CSP انجام می شود.

یک کپی از امضای دیجیتال بر روی یک رسانه امن، مانند Rutoken/Etoken ساخته می شود. یک درایو فلش USB معمولی کار نخواهد کرد.

کپی از CryptoPro CSP

ابتدا برنامه CryptoPRO CSP را از وب سایت دارای مجوز دانلود و نصب کنید. رسانه امضای دیجیتال را در رایانه قرار دهید. زودتر راه اندازی کنید برنامه نصب شده. بخش - ابزار → "کپی" را باز کنید.

در پنجره ای که ظاهر می شود، - Review را انتخاب کنید. رسانه ای را که می خواهید کپی کنید انتخاب کنید ← Ok → Next. در خط ورود کد پین، کد پین را از حامل امضای دیجیتال خود وارد کنید

کانتینر جدید را با استفاده از چیدمان و فاصله های روسی یک نام بگذارید. روی «انجام شد» کلیک کنید.

در خط - "جای خالی را وارد کنید حامل کلید"، رسانه خالی را مشخص کنید. برنامه از شما می خواهد که یک رمز عبور تعیین کنید. این عمل اختیاری است. روی «OK» کلیک کنید. شایان ذکر است که اگر پین کد خود را گم کنید، نمی توانید از کانتینر استفاده کنید. هنگام ثبت امضای الکترونیکی در روتوکن، از کد پین صادر شده توسط مرکز صدور گواهینامه استفاده کنید.

پس از اتمام عملیات، پنجره بسته خواهد شد. ظرف جدیدی روی رسانه ظاهر می شود که کپی امضای دیجیتال خواهد بود.

اگر هنگام ایجاد یک نسخه تکراری مشکلی پیش آمد، می توانید با CA ما تماس بگیرید. مدیران ما با کمال میل به سوالات شما پاسخ خواهند داد. تماس با ما!

رئیس گروه VLSI

تقریباً هر سازمانی نوعی کلید الکترونیکی دارد. آنها گسترده هستند و بدون آنها انجام هر گونه فعالیت تقریبا غیرممکن است. آنها برای امضای اسناد گزارشگری و بسیاری موارد دیگر مورد نیاز هستند. بنابراین، کسانی که به بخش فناوری اطلاعات در سازمان خدمت می کنند باید بدانند که چیست. به عنوان مثال، امروز در مورد نحوه کپی کردن یک گواهی از رجیستری و انتقال آن به رایانه دیگری صحبت خواهیم کرد.

نحوه کپی کردن گواهی از رجیستری در درایو فلش

بیایید تصور کنیم که به یک سازمان می‌آیید و باید برای یک کارمند جدید دسترسی به پورتال ایجاد کنید. کلید الکترونیکیشما آن را ندارید و نمی دانید از کجا آن را تهیه کنید. در این مورد، ساده ترین راه کپی کردن آن از رایانه ای است که روی آن نصب شده است. برای انجام این کار، یک درایو فلش تمیز بردارید و Crypto Pro را راه اندازی کنید. شروع - همه برنامه ها - Crypto Pro - Certificates. به طور کلی، بهتر است کپی کلیدها را روی یک فلش مموری جداگانه در کمد خود ذخیره کنید.

در پنجره‌ای که باز می‌شود، به سربرگ Composition بروید و روی Copy to file در پایین کلیک کنید.

ویزارد صادرات گواهی در اولین تب باز می شود، روی بعدی کلیک کنید. باید مشخص کنید که آیا کلید خصوصی را کپی کنید یا خیر. ما هنوز به آن نیاز نداریم، بنابراین همه چیز را همانطور که هست رها می کنیم.

اکنون فرمت گواهی مورد نیاز را در اکثر موارد علامت گذاری می کنیم، شما باید همه چیز را به طور پیش فرض در اینجا بگذارید.

نحوه کپی کردن یک کلید خصوصی از رجیستری

برخی از گواهی ها به یک کلید خصوصی نیاز دارند. همچنین می توان آن را از رجیستری به درایو فلش کپی کرد. این کار را نیز می توان به سادگی با راه اندازی Crypto Pro انجام داد. به تب Service رفته و Copy را انتخاب کنید.

یک نام جدید وارد کنید و روی Finish کلیک کنید.

کپی کنید با استفاده از ویندوز

اگر از فلاپی دیسک یا درایو فلش برای کار استفاده می کنید، می توانید ظرف را با گواهی با استفاده از ویندوز کپی کنید (این روش برای نسخه ها مناسب است CryptoPro CSPکمتر از 3.0). پوشه را با کلید خصوصی (و در صورت وجود، فایل گواهی - کلید عمومی) را در ریشه فلاپی دیسک / درایو فلش قرار دهید (اگر آن را در ریشه قرار ندهید، کار با گواهینامه انجام می شود. غیر ممکن باشد). توصیه می شود در هنگام کپی نام پوشه را تغییر ندهید.

پوشه دارای کلید خصوصی باید دارای 6 فایل با پسوند کلید باشد. به عنوان یک قاعده، کلید خصوصی حاوی یک کلید عمومی است (فایل header.key در این مورد بیش از 1 کیلوبایت وزن خواهد داشت). در این صورت نیازی به کپی کردن کلید عمومی نیست.مثال کلید خصوصی- یک پوشه با شش فایل و یک کلید عمومی - یک فایل با پسوند cer.

کلید خصوصی کلید عمومی

در نمایه Diagnostics کپی کنید

1. با استفاده از پیوند به نمایه تشخیصی «کپی کردن» بروید.

2. رسانه ای را که می خواهید گواهی را در آن کپی کنید وارد کنید.

3. در گواهی مورد نظر، روی دکمه «کپی» کلیک کنید.

اگر رمز عبور برای کانتینر تنظیم شده باشد، پیام «رمز عبور دستگاهی که گواهی از آن کپی می‌شود را وارد کنید» ظاهر می‌شود.

4. رسانه ای را که می خواهید گواهی را در آن کپی کنید انتخاب کنید و روی "بعدی" کلیک کنید.

5. به ظرف جدید یک نام بدهید و روی دکمه «بعدی» کلیک کنید.

6. پیامی که نشان می دهد گواهی با موفقیت کپی شده است باید ظاهر شود.

کپی انبوه

  1. برنامه را دانلود و اجرا کنید. منتظر بمانید تا کل لیست کانتینرها/گواهینامه ها بارگیری شود و چک باکس های مورد نیاز را انتخاب کنید.
  2. منوی Bulk Actions را انتخاب کرده و روی دکمه Copy Containers کلیک کنید.

3. رسانه ذخیره سازی را برای کپی ظرف انتخاب کنید و روی OK کلیک کنید. هنگام کپی کردن در رجیستری، می توانید تیک "Copy to computer key container" را علامت بزنید، سپس پس از کپی کردن کانتینر برای همه کاربران این رایانه در دسترس خواهد بود.


4. پس از کپی کردن، روی دکمه "Update" در پایین سمت چپ کلیک کنید.
اگر می خواهید با کانتینرهای کپی شده کار کنید، نیاز دارید.

کپی با استفاده از CryptoPro CSP

انتخاب کنید «شروع» > «کنترل پنل» > «CryptoPro CSP».به تب "سرویس" بروید و روی دکمه "کپی" کلیک کنید.

در پنجره Copy Private Key Container بر روی دکمه Browse کلیک کنید .

ظرفی را که می‌خواهید کپی کنید انتخاب کنید و روی دکمه Ok و سپس Next کلیک کنید. اگر از یک توکن ریشه کپی می کنید، یک پنجره ورودی ظاهر می شود که در آن باید یک کد پین را وارد کنید. اگر پین کد رسانه را تغییر نداده اید، پین کد استاندارد 12345678 است.

یک نام برای کانتینر جدید ایجاد و به صورت دستی مشخص کنید. طرح و فضاهای روسی در نام کانتینر مجاز است. سپس روی "انجام شد" کلیک کنید.

در پنجره Insert Blank Key Media، رسانه ای را که ظرف جدید روی آن قرار می گیرد، انتخاب کنید.


از شما خواسته می شود که یک رمز عبور برای کانتینر جدید تعیین کنید. توصیه می کنیم رمز عبوری را تنظیم کنید که به خاطر سپردن آن برای شما آسان باشد، اما دیگران نتوانند حدس بزنند یا حدس بزنند. اگر نمی خواهید رمز عبور تعیین کنید، می توانید قسمت را خالی بگذارید و روی OK کلیک کنید.

رمز عبور/پین کد خود را در مکان هایی که دیگران به آن دسترسی دارند ذخیره نکنید. اگر رمز عبور/پین کد خود را گم کنید، استفاده از کانتینر غیرممکن خواهد شد.


اگر ظرف را روی کارت هوشمند ruToken کپی کنید، پیام متفاوت خواهد بود. در پنجره ورودی، پین کد خود را وارد کنید. اگر پین کد رسانه را تغییر نداده اید، پین کد استاندارد 12345678 است.

پس از کپی کردن، سیستم به تب "سرویس" CryptoPro CSP باز می گردد. کپی کامل شد اگر قصد دارید از یک محفظه کلید جدید برای کار در Externa استفاده کنید، .

پست جدید من به برنامه Crypto Pro اختصاص خواهد داشت، به نظر می رسد چیز پیچیده ای نیست، اما من با این نرم افزار مشکل دارم، یا به این دلیل که باید سالی یک یا دو بار با آن برخورد کنم یا اینکه نرم افزار اینطور است، اما به طور کلی تصمیم گرفتم برای خودم و شما یادآوری کنم.

وظیفه:دسترسی به برنامه Kontur Extern را در دو ماشین فراهم کنید، خوب، اجازه دهید شروع کنیم.

چه داریم: یک کلید از قبل روی کارت SD کار می کند.

آنچه شما نیاز خواهید داشت:ما به هر کارت SD رسانه ای نیاز داریم، یک درایو فلش USB نیز می تواند در رجیستری آپلود شود، یا می توانید از به اصطلاح RUtoken استفاده کنید. من روی RUtoken نصب خواهم کرد و شما می توانید از هر یک از گزینه ها استفاده کنید.

بله، یک نکته کوچک دیگر، اگر کامپیوتر دامنه دارید، بهتر است همه این کارها را زیر حساب administrator انجام دهید.

و بنابراین بیایید شروع کنیم

برنامه را در منوی استارت یا کنترل پنل پیدا کنید،

بیایید برنامه را راه اندازی کنیم.

به برگه بروید خدماتو دکمه را فشار دهید کپی کنید.

شما باید یک رمز عبور از هر 8 کاراکتر وارد کنید. رمز عبور را وارد کرده و فشار دهید بعدی.

در پنجره بعدی، باید نام کانتینر را تنظیم کنیم (من همیشه از یکی که برای من مناسب است استفاده می کنم؛ ما 2 سازمان داریم و از علامت های name-01 و 02 استفاده می کنم؛ همچنین می توانید از TIN سازمان برای جداسازی استفاده کنید. .) و سپس روی دکمه کلیک کنید پایان.

در اینجا باید یک بار دیگر رمز عبور کانتینر جدید را وارد کنید، همان را بسازید و کلیک کنید باشه.

در کادر محاوره ای بعدی، باید رسانه ای را انتخاب کنید که در آن ظرف ما را کپی کنید، من RUtoken را انتخاب می کنم و شما باید رسانه ای را که می خواهید ظرف را در آن نصب کنید، انتخاب کنید.

پس از انتخاب، روی دکمه کلیک کنید بعدی. سپس پایان

اساساً همین است، کلید کپی شده است. تنها چیزی که باقی می ماند این است که آن را برای یک کاربر خاص نصب کنید.

در اینجا دو گزینه وجود دارد:

گزینه 1.

دوباره به CryptoPro بروید، تب Service را باز کنید و روی دکمه کلیک کنید گواهینامه ها را در ظرف مشاهده کنید.

در کادر محاوره ای که باز می شود، ظرف مورد نیاز خود را باز کرده و روی دکمه کلیک کنید باشهسپس دکمه را فشار دهید بعدی

در پنجره بعدی روی دکمه U کلیک کنید تبدیل شود، اگر آنجا نیست، دکمه C را فشار دهید سربازان

در پنجره باز شده روی دکمه U کلیک کنید یک گواهی نصب کنید. جادوگر واردات گواهی در جایی که باید کلیک کنید باز می شود بعدی.

در پنجره ای که باز می شود، باید همه چیز را همانطور که هست رها کنید و کلیک کنید بعدی

اگر گواهی با موفقیت نصب شد، باید کادر محاوره ای زیر را مشاهده کنید.

گزینه 2.

نصب از طریق منو نصب گواهی شخصی.

برای نصب گواهی، به خود فایل گواهی نیاز داریم (فایلی با پسوند cer) که در رسانه ای که آن را کپی کردیم قرار دارد، در مورد من rutokin است.

و بنابراین، دوباره CryptoPro را باز کنید و به تب بروید خدماتو دکمه را فشار دهید گواهی شخصی نصب کنید.

در پنجره باز شده، با کلیک بر روی دکمه، این گواهی را پیدا کنید مرور کنید.

در کادر محاوره ای بعدی، کادر کناری را علامت بزنید ظرف را به طور خودکار پیدا کنید، پس از آن برنامه به طور خودکار ظرف مورد نیاز شما را پیدا می کند. سپس روی دکمه کلیک کنید بعدی.

سپس پنجره‌ای ظاهر می‌شود که از شما می‌خواهد مکان ذخیره‌سازی گواهی را انتخاب کنید و روی دکمه کلیک کنید باشه.

سپس یک کادر محاوره ای ظاهر می شود که در آن باید روی یک دکمه کلیک کنید بله.

سپس منتظر پیامی در مورد نصب موفق باشید.

سپس باید دستگاه خود را که محفظه با کلیدها به آن اشاره دارد را بردارید و آن را دوباره وارد کنید، پس از یافتن دستگاه می توانید امتحان کنید.

اگر سوالی دارید به دلیل نسخه های مختلف CryptoPro ممکن است دستخوش تغییرات مختلفی شود، بنابراین اگر بخواهید، نظرات خود را بنویسید، من همیشه خوشحال خواهم شد که به شما کمک کنم.

به منظور انتقال محفظه کلید خصوصی ( کلید) و گواهی کاربر ( گواهی) شما نیاز خواهید داشت:
- کلید فلاپی دیسک با کلید و گواهی
- یک کامپیوتر با فلاپی درایو ( کامپیوتر 1)
- یک کامپیوتر بدون درایو فلاپی ( کامپیوتر 2) که از آن گزارش مالیاتی ارسال خواهد شد
- درایو فلش معمولی ( درایو فلش)
- کیت توزیع CryptoPro از هر نسخه و خواننده رجیستریبرای او

مرحله اول: آماده سازی کامپیوتر و کپی کردن کلید

توزیع را نصب کنید CryptoProدر کامپیوتر 1

Snap-in را راه اندازی کنید CryptoPro CSPاز تابلوهای کنترل.
چسباندن به کامپیوتر 1درایو فلش.

در پنجره جدید روی دکمه "افزودن..." کلیک کنید



بررسی کنید رانندگی؟:، همانطور که در تصاویر نشان داده شده است.


روی «Next >»، «Finish» و «Ok» کلیک کنید.

حالا فلاپی کلید را وارد کنید.

به تب "سرویس" بروید، روی دکمه "کپی ظرف" کلیک کنید.
در پنجره جدید، بر روی دکمه "Browse" کلیک کنید و "Drive A:" را به عنوان مشخص کنید ظرف کلید، که کپی می شود.


اکنون نام محفظه کلید جدید را مشخص کرده و روی "Finish" کلیک کنید، پس از آن برنامه از شما می خواهد که دستگاهی را برای ضبط کلید تعیین کنید. در این مورد، این درایو فلش ما (درایو دیسک؟) است. آن را انتخاب کنید و روی "Ok" کلیک کنید، هنگامی که از شما خواسته شد رمز عبور را انتخاب کنید، دوباره روی "OK" کلیک کنید.


پس از این، باید فایل گواهی (فایل با پسوند *.cer) را از فلاپی دیسک به فلش درایو از طریق Explorer یا هر روش دیگری کپی کنید.

مرحله دوم: آماده سازی کامپیوتر 2 و نصب کلید

توزیع را نصب کنید CryptoProدر کامپیوتر 2(اگر Crypto-Pro قبلاً روی آن نصب شده است از این مورد صرفنظر کنید).

Snap-in را راه اندازی کنید CryptoPro CSPاز تابلوهای کنترل.
چسباندن به کامپیوتر 2درایو فلش.

به تب "سخت افزار" بروید، روی دکمه "پیکربندی خوانندگان" کلیک کنید.

در پنجره جدید، روی دکمه «افزودن...» کلیک کنید، حالا «بعدی >» را علامت بزنید رانندگی؟:، همانطور که در تصاویر نشان داده شده است.



حرف درایو باید با حرف اختصاص داده شده به درایو فلش مطابقت داشته باشد سیستم عامل.
روی «Next >»، «Finish» و «Ok» کلیک کنید.

حالا خواننده را اضافه کنید رجیستریبه روشی مشابه و از طریق تب "سرویس"، محفظه کلید خصوصی را از آن کپی کنید رانندگی؟:به خواننده رجیستری(درایو؟: را به عنوان منبع هنگام کپی و Registry را به عنوان گیرنده مشخص کنید).

کپی از درایو فلش به کامپیوتر 2گواهی

در CryptoPro CSP، در تب "سرویس"، روی دکمه "نصب گواهی شخصی" کلیک کنید، دستورالعمل های جادوگر نصب را دنبال کنید. هنگام انتخاب محفظه کلید، مشخص کنید رجیستری.

به اینترنت متصل شوید و از سیستم Kontur-Extern استفاده کنید.

اگر سیستم Kontur-Extern برای اولین بار روی کامپیوتر شما نصب می شود، حتما دانلود و اجرا کنید

اتصال