A privát kulcs másolása. Kulcstároló másolása rutokenből a rendszerleíró adatbázisba cryptopro segítségével. Hogyan történik

Kezdetben egy elektronikus aláírást (ES) adnak ki egy RuToken vagy EToken nevű fizikai adathordozón. A tanúsítvány rajta van tárolva (más néven nyilvános kulcs, ahogy én értem) és egy titkos (más néven privát) kulcsot. Ezt a kulcspárt egy kulcstartó kombinálja. Egy fizikai adathordozón több kulcstároló is lehet. A tanúsítvány lejárta után a privát kulccsal együtt újra kiadják, azaz új kulcspár jön létre: privát és nyilvános.

Szóval, amiről beszélek, az irodában van egy elektronikus aláírással ellátott Rutoken, több alkalmazottnak is szüksége lehet rá egyszerre dokumentumok aláírásához, és itt kezdődnek a konfliktusok. De valójában nem minden olyan szomorú, ha a kulcstároló megengedi magát az exportálásnak, akkor a Rutokenből elhelyezhető a Registry-be! Ha a tárolót elhelyezi a registry-ben, és jelzi a tanúsítványban, hogy a privát kulcs ilyen és ilyen címen van a registry-ben tárolva, a Rutoken jelenléte az USB-porton eltűnik.

Hogyan történik

Természetesen az első dolgunk, hogy behelyezzük a Rutoken-t az USB-portba. Indítsuk el CryptoPro CSP az ADMINISTRATOR nevében, és ellenőrizze, hogy mely adathordozók állnak rendelkezésre:
Ha elérhető olvasó a listában Iktató hivatal, akkor minden rendben van, ellenkező esetben nyomja meg a gombot Hozzáadásés az olvasó telepítő varázsló segítségével hozzáadjuk Iktató hivatal.

Ezután tesztelje a kulcstárolót:
Ha engedélyezett a kulcsexportálás, akkor kezdjük el a kulcs másolását! Lépjen a kulcsmásoló felületre Eszközök -> Másolás, válasszon nevet kulcstartó, amelyen tárolva van Rutoken. Kérjük, vegye figyelembe a beállítást, ha telepítve van Felhasználó, akkor a böngésző megjeleníti azokat a kulcstárolókat a rendszerleíró adatbázisból, amelyeket korábban exportáltak az aktuális operációs rendszer felhasználó számára, ha telepíti Számítógép, akkor megjelennek a számítógéphez korábban exportált tárolók. Másoljuk át a felhasználónak:

Másolandó tároló kiválasztása
Kattintson Következő, és adja meg a kulcstároló nevét, amely alatt a rendszerleíró adatbázisban tárolni fogja. Érdemes odafigyelni az ingatlanra is A megadott név a kulcstárolót határozza meg. Ha telepíted Felhasználó, akkor a tároló a rendszerleíró adatbázisba másolódik, és elérhető lesz az aktuális felhasználónak OS, ha telepítve van Számítógép, akkor a tároló a rendszerleíró adatbázisba másolódik, és mindenki számára elérhető lesz. Állítsuk be a felhasználó számára:
Az olvasó kiválasztása után állítsa be Új jelszó az új másolt kulcstároló esetében az exportálás befejeződött. Ahhoz, hogy a tanúsítvány a beállításjegyzékben tárolt privát kulcsra hivatkozzon, egyszerűen telepítse újra a tanúsítványt.

Szinte minden szervezet rendelkezik valamilyen elektronikus kulccsal. Széles körben elterjedtek, és nélkülük szinte lehetetlen bármilyen tevékenységet folytatni. A jelentési dokumentumok aláírásához és sok más dologhoz szükségesek. Ezért azoknak, akik az IT szektort szolgálják a szervezetben, tudniuk kell, hogy mi az. Például ma arról fogunk beszélni, hogyan lehet tanúsítványt másolni a rendszerleíró adatbázisból, és átvinni egy másik számítógépre.

Tanúsítvány másolása a rendszerleíró adatbázisból egy flash meghajtóra

Tegyük fel, hogy Ön egy szervezethez érkezik, és be kell állítania egy portálhoz való hozzáférést egy új alkalmazott számára. Elektronikus kulcs Nincs nálad, és nem tudod, hol szerezheted be. Ebben az esetben a legegyszerűbb módja annak, hogy átmásolja azt a számítógépről, amelyre telepítve van. Ehhez vegyen egy tiszta flash meghajtót, és indítsa el a Crypto Pro-t. Start - Minden program - Crypto Pro - Tanúsítványok. Általában jobb, ha a kulcsok másolatait egy külön pendrive-on tárolja a szekrényben.

A megnyíló ablakban lépjen a Kompozíció fülre, és kattintson alul a Másolás fájlba lehetőségre.

A tanúsítvány exportáló varázsló az első lapon nyílik meg, kattintson a Tovább gombra. Meg kell adnia, hogy másolja-e a privát kulcsot vagy sem. Még nincs rá szükségünk, úgyhogy mindent úgy hagyunk, ahogy van.

Most a legtöbb esetben megjelöljük a szükséges tanúsítványformátumot, alapértelmezés szerint itt kell hagynia mindent.

Hogyan lehet másolni egy privát kulcsot a rendszerleíró adatbázisból

Egyes tanúsítványokhoz privát kulcs szükséges. A rendszerleíró adatbázisból flash meghajtóra is átmásolható. Ez egyszerűen a Crypto Pro elindításával is megtehető. Lépjen a szolgáltatás fülre, és válassza a Másolás lehetőséget.

Adjon meg egy új nevet, és kattintson a Befejezés gombra.

A megnyíló ablakban válassza ki a flash meghajtót.

Manapság szinte minden szervezetben van a könyvelő számítógépe CIPF- rendszer kriptográfiai védelem információ. Mi így használjuk. Esetünkben a CryptoPro szükséges az Ügyfél-Bank és a VLSI++ program működéséhez (a programon keresztül a számviteli osztály készíti és nyújtja be az adóhivatalnak, nyugdíjpénztár, Rosstat).

A CryptoPro CIPF fő funkciói a következők:
— a fizető fél titkos kulcsainak ellenőrzése küldéskor elektronikus dokumentumokat kommunikációs csatornákon keresztül;
— a fizető dokumentumainak titkosítása jelentések küldésekor;
— az ellenőrzések során kapott válaszok megfejtése.

A Client-Bank és a VLSI++ használatakor egyaránt használjuk kulcsfontosságú média, amelyek privát kulcsokat és tanúsítványokat tárolnak. Ilyen adathordozó lehet hajlékonylemez, flash meghajtó, biztonságos flash meghajtó (Rutoken, eToken), valamint rendszerleíró adatbázis.

Így hát egy nap a könyvelőnk belefáradt abba, hogy minden egyes jelentés küldésekor floppylemezt helyezzen a számítógépbe. Kívül, ezt a közeget elég megbízhatatlan és párszor megbukott (kell). Ezért úgy döntöttek másolja a kulcsokat a hajlékonylemezről a rendszerleíró adatbázisba.

A kulcsok tárolása a rendszerleíró adatbázisban természetesen kényelmes. De ne feledje: újratelepítéskor operációs rendszer számítógépén a kulcsaival kapcsolatos információk helyrehozhatatlanul elvesznek. Tehát a kulcsok rendszerleíró adatbázisba másolása után mindenképpen mentse el az adathordozót a kulcsok eredeti példányával.

Tehát hogyan másolhat kulcsokat hajlékonylemezről a rendszerleíró adatbázisba a CryptoPro CSP 3.6-ban?
1. Lépjen a „Start” – „Vezérlőpult” – „CryptoPro CSP” menüpontra.
2. A megnyíló ablakban lépjen a „Szolgáltatás” fülre.
3. Helyezze be a kulcsfontosságú hajlékonylemezt a számítógép hajlékonylemez-meghajtójába, és kattintson a „Tartály másolása” gombra. 4. Ezután kattintson a „Tallózás” gombra, és a megjelenő ablakban válassza ki a másolni kívánt tárolót (kattintson rá egyszer az egérrel, majd kattintson az „OK” gombra).
A kiválasztott tároló neve megjelenik a „Kulcstároló neve” mezőben. Kattintson a „Tovább” gombra.
5. A következő ablakban írjon be bármilyen nevet – ez lesz a másolat neve. Kattintson a „Kész” gombra.
6. Ezután válassza ki a „Registry” adathordozót, és kattintson az „OK” gombra.
Megjelenik egy ablak, amely a jelszó megadására kéri. Ha erre nincs szüksége, ne írjon be semmit, csak kattintson az „OK” gombra. Ez minden – mi bemásolta a kulcsot a rendszerleíró adatbázisba. Ennek ellenőrzéséhez a „Szolgáltatás” lapon kattintson a „Tanúsítványok megtekintése a tárolóban” gombra – „Tallózás” – itt a kulcstárolók listájában megjelenik a rendszerleíró adatbázis és a megadott tárolónév.

Az új bejegyzésem a Crypto Pro programnak lesz szentelve, úgy tűnik, semmi bonyolult, de folyamatosan problémáim vannak ezzel a szoftverrel, vagy azért, mert évente egyszer-kétszer kell vele foglalkoznom, vagy azért, mert a szoftver ilyen, de általában úgy döntöttem, hogy emlékeztetőt készítek magamnak és neked.

Feladat: Biztosítson hozzáférést a Kontur Extern programhoz két gépen, OK, kezdjük.

mi van nálunk: Egy már működő kulcs az SD-kártyán.

Amire szüksége lesz: Szükségünk van bármilyen média SD kártyára, USB flash meghajtót is fel lehet tölteni a registry-be, vagy használhatjuk az úgynevezett RUtoken-t. Telepítem a RUtoken-re, és bármelyik opciót használhatod.

Igen, még egy apró megjegyzés, ha van tartományi számítógépe, akkor érdemes mindezt a rendszergazdai fiók alatt megtenni.

És hát kezdjük is

Keresse meg a programot a Start menüben vagy a vezérlőpulton,

Indítsuk el a programot.

Menjen a lapra Szolgáltatásés nyomja meg a gombot Másolat.

Meg kell adnia egy tetszőleges 8 karakterből álló jelszót. Írja be a jelszót, és nyomja meg Következő.

A következő ablakban be kell állítanunk a konténer nevét (mindig azt használom, amelyik nekem kényelmes; 2 szervezetünk van, és a név-01 és 02 jelöléseket használom; a szétválasztáshoz használhatja a szervezet TIN-jét is .), majd kattintson a gombra Befejezés.

Itt ismét meg kell adnia az új tároló jelszavát, meg kell adnia ugyanazt, és kattintson rá RENDBEN.

A következő párbeszédablakban ki kell választani az adathordozót, ahová a tárolónkat másolni szeretném, én a RUtoken-t, és ki kell választani azt az adathordozót, ahová a tárolót telepíteni fogja.

Miután kiválasztotta, kattintson a gombra Következő. Majd Befejezés.

Lényegében ennyi, a kulcsot lemásolták. Már csak egy adott felhasználó számára kell telepítenie.

Itt két lehetőség van:

1. lehetőség.

Menjen újra a CryptoPro-hoz, nyissa meg a szolgáltatás lapot, és kattintson a gombra Tekintse meg a tanúsítványokat a tárolóban.

A megnyíló párbeszédpanelen nyissa meg a szükséges tárolót, és kattintson a gombra RENDBEN. majd nyomja meg a gombot Következő.

A következő ablakban kattintson az U gombra válik, ha nincs ott, akkor nyomja meg a C gombot csapatok.

A megnyíló ablakban kattintson az U gombra tanúsítványt telepíteni. Megnyílik a tanúsítványimportáló varázsló, ahol rá kell kattintania Következő.

A megnyíló ablakban mindent úgy kell hagynia, ahogy van, és kattintson rá Következő.

Ha a tanúsítványt sikeresen telepítette, a következő párbeszédpanelnek kell megjelennie.

2. lehetőség.

Telepítés a menün keresztül személyes tanúsítvány telepítése.

A tanúsítvány telepítéséhez szükségünk van magára a tanúsítványfájlra (.cer kiterjesztésű fájl), amely azon az adathordozón található, ahová másoltuk, esetemben ez a rutokin.

Tehát nyissa meg újra a CryptoPro-t, és lépjen a lapra Szolgáltatásés nyomja meg a gombot Telepítsen személyes tanúsítványt.

A megnyíló ablakban a gombra kattintva keresse meg ezt a tanúsítványt Tekintse át.

A következő párbeszédpanelen jelölje be a mellette lévő négyzetet A tároló automatikus keresése, ami után a program automatikusan megkeresi a szükséges tárolót. Ezután kattintson a gombra Következő.

Ekkor megjelenhet egy ablak, amelyben ki kell választania a tanúsítvány tárolási helyét, válassza a Privát lehetőséget, és kattintson a gombra RENDBEN.

Ekkor megjelenhet egy párbeszédpanel, ahol egy gombra kell kattintania Igen.

Ezután várja meg a sikeres telepítésről szóló üzenetet.

Ezután el kell távolítani a készüléket, amelyre a kulcsos konténer utal, és vissza kell helyezni, az eszköz megtalálása után próbálkozhat.

Ha kérdése van, mert különböző verziók A CryptoPro különféle változásokon eshet át, így ha kéri, írja meg véleményét, mindig szívesen segítek.

Ha az elektronikus aláírást a számítógép nyilvántartásába adták ki, akkor a következő utasítások szerint másolhatja azt egy adathordozóra.

1. lépés Nyissa meg a CryptoPro-t, és lépjen a „Szolgáltatás” fülre, majd kattintson a „Másolás” gombra az utasítások szerint.

2. lépés: A megjelenő ablakban kattintson a „Tallózás” gombra a másolandó tároló kiválasztásához elektronikus aláírás.

3. lépés. A megjelenő meglévő tárolók listájából válassza ki a szükséges tárolót, amelyet át kell másolnia az adathordozóra, majd kattintson az „OK” gombra.

4. lépés: Erősítse meg a műveletet a „Tovább” gombra kattintva a megjelenő ablakban

5. lépés: A megjelenő ablakban adja meg az adathordozón létrehozandó új tároló nevét. A mezőben szereplő név automatikusan beírásra kerül, így egyszerűen változatlanul hagyhatja. Kattintson a „Kész” gombra.

6. lépés Megjelenik egy médiaválasztó ablak. Válassza ki a listából azt a kívánt adathordozót, amelyre az elektronikus aláírást másolni szeretné. Annak megértéséhez, hogy melyik adathordozót válassza ki a listából, nézze meg a „Beszúrt adathordozó” mezőt: vagy azt írja ki, hogy „Hiányzik az adathordozó”, ami azt jelenti, hogy nem létező adathordozót választott, vagy a média neve hasonló lesz a képernyőképen látható név. Válassza ki és kattintson az OK gombra.

7. lépés Az adathordozó kiválasztása után megjelenik egy ablak az új elektronikus aláírás-tároló PIN-kódjának megadásához. Javasoljuk a szabványos „12345678” PIN kód megadását, mert... az ügyfelek gyakran elfelejtik vagy elveszítik PIN kódjukat, ami után az elektronikus aláírást újra ki kell adni. Beállíthatja (másik) PIN-kódját, ha biztos abban, hogy nem fogja elveszíteni. A PIN kód megadása után kattintson az "OK" gombra.

Kész. Most az elektronikus aláírás tárolóját a kiválasztott adathordozóra másolta, és már használhatja.

Ha nem szeretné megérteni ezeket a részleteket, segítünk. Mérnökünket akár irodájába is felhívhatja.

Bluetooth