Como fazer uma cópia de segurança da sua chave de assinatura eletrônica. Como copiar certificados no programa CryptoPro. Copiando do CryptoPro CSP


Uma cópia do EPC será útil para:

  • garantias de segurança de assinatura
  • facilidade de uso

Algumas autoridades de certificação fornecem o serviço - backup.

Cópia assinatura eletrônica da mídia protegida é realizada usando o programa CryptoPRO CSP.

Uma cópia da assinatura digital é feita em um meio seguro, como Rutoken/Etoken. Uma unidade flash USB normal não funcionará.

Copiando do CryptoPro CSP

Em primeiro lugar, baixe e instale o programa CryptoPRO CSP do site licenciado. Insira a mídia de assinatura digital no computador. Lançar mais cedo programa instalado. Abra a seção - Ferramentas → “Copiar”.

Na janela que aparece, selecione - Revisão. Selecione a mídia que você planeja copiar → “Ok” → “Avançar”. Na linha de entrada do código PIN, insira o código PIN da sua operadora de assinatura digital

Dê um nome ao novo contêiner usando o layout e espaços em russo. Clique em → “Concluído”.

Na linha - “Inserir espaço em branco porta-chaves”, especifique mídia vazia. O programa solicitará que você defina uma senha. Esta ação é opcional. Clique em → “Ok”. Vale ressaltar que se você perder seu código PIN, não poderá utilizar o contêiner. Ao registrar uma assinatura eletrônica no Rutoken, use o código PIN emitido pelo centro de certificação.

Quando a operação for concluída, a janela será fechada. Um novo container aparecerá na mídia, que será uma cópia da assinatura digital.

Se surgirem problemas ao criar uma duplicata, você pode entrar em contato com nossa CA. Nossos gerentes terão prazer em responder suas perguntas. Contate-nos!

chefe do grupo VLSI

Quase todas as organizações possuem algum tipo de chave eletrônica. Eles estão muito difundidos e sem eles é quase impossível realizar qualquer atividade. Eles são necessários para assinar documentos de relatórios e para muitas outras coisas. Portanto, quem atende o setor de TI na organização precisa saber o que é. Por exemplo, hoje falaremos sobre como copiar um certificado do registro e transferi-lo para outro computador.

Como copiar um certificado do registro para uma unidade flash

Vamos imaginar que você chega a uma organização e precisa configurar o acesso a um portal para um novo funcionário. Chave eletrônica Você não tem e não sabe onde consegui-lo. Neste caso, a maneira mais fácil é copiá-lo do computador onde está instalado. Para fazer isso, pegue uma unidade flash limpa e inicie o Crypto Pro. Iniciar - Todos os programas - Crypto Pro - Certificados. Em geral, é melhor armazenar cópias das chaves em uma unidade flash separada em seu armário.

Na janela que se abre, vá para a guia Composição e clique em Copiar para arquivo na parte inferior.

O assistente de exportação de certificado será aberto na primeira guia, clique em Avançar. Você precisa especificar se deseja copiar a chave privada ou não. Ainda não precisamos disso, então deixaremos tudo como está.

Agora marcamos o formato de certificado necessário; na maioria dos casos, você precisa deixar tudo aqui por padrão;

Como copiar uma chave privada do registro

Alguns certificados requerem uma chave privada. Também pode ser copiado do registro para uma unidade flash. Isso também pode ser feito simplesmente iniciando o Crypto Pro. Vá para a guia de serviço e selecione Copiar.

Insira um novo nome e clique em Concluir.

Cópia usando Windows

Se você usar um disquete ou unidade flash para trabalhar, poderá copiar o contêiner com o certificado usando o Windows (este método é adequado para versões CryptoPro CSP não inferior a 3,0). Coloque a pasta com a chave privada (e, se houver, o arquivo do certificado - a chave pública) na raiz do disquete/unidade flash (se você não colocá-la na raiz, trabalhar com o certificado irá ser impossível). Recomenda-se não alterar o nome da pasta ao copiar.

A pasta com a chave privada deve conter 6 arquivos com extensão .key. Como regra, a chave privada contém uma chave pública (o arquivo header.key neste caso pesará mais de 1 KB). Neste caso, não é necessário copiar a chave pública. Exemplo chave privada- uma pasta com seis arquivos e uma chave pública - um arquivo com extensão .cer.

Chave privada Chave pública

Copiar para perfil de diagnóstico

1. Vá para o perfil de diagnóstico “Copiando” usando o link.

2. Insira a mídia na qual deseja copiar o certificado.

3. No certificado desejado, clique no botão “Copiar”.

Caso tenha sido definida uma senha para o container, aparecerá a mensagem “Digite a senha do dispositivo do qual o certificado será copiado”.

4. Selecione a mídia onde deseja copiar o certificado e clique em “Avançar”.

5. Dê um nome ao novo contêiner e clique no botão “Avançar”.

6. Deverá aparecer uma mensagem indicando que o certificado foi copiado com sucesso.

Cópia em massa

  1. Baixe e execute o utilitário. Aguarde o carregamento de toda a lista de contêineres/certificados e marque as caixas de seleção necessárias.
  2. Selecione o menu Ações em massa e clique no botão Copiar contêineres.

3. Selecione a mídia de armazenamento para a cópia do contêiner e clique em OK. Ao copiar para o registro, você pode marcar a caixa “Copiar para o container de chaves do computador”, então após a cópia o container ficará disponível para todos os usuários deste computador.


4. Após copiar, clique no botão “Atualizar” no canto inferior esquerdo.
Se quiser trabalhar com contêineres copiados, você precisa do .

Copiando usando CryptoPro CSP

Selecione “Iniciar” > “Painel de Controle” > “CryptoPro CSP”. Vá até a aba “Serviço” e clique no botão “Copiar”.

Na janela Copiar contêiner de chave privada, clique no botão Procurar .

Selecione o container que deseja copiar e clique no botão “Ok” e depois em “Avançar”. Se você estiver copiando de um token raiz, aparecerá uma janela de entrada na qual você deverá inserir um código PIN. Se você não alterou o código PIN na mídia, o código PIN padrão é 12345678.

Crie e especifique manualmente um nome para o novo contêiner. Layout russo e espaços são permitidos no nome do contêiner. Em seguida, clique em "Concluído".

Na janela Inserir mídia de chave em branco, selecione a mídia na qual o novo contêiner será colocado.


Você será solicitado a definir uma senha para o novo contêiner. Recomendamos que você defina uma senha que seja fácil de lembrar, mas que outras pessoas não possam adivinhar ou adivinhar. Caso não queira definir uma senha, você pode deixar o campo em branco e clicar em OK.

Não guarde sua senha/código PIN em locais onde outras pessoas tenham acesso. Se você perder sua senha/código PIN, o uso do contêiner se tornará impossível.


Se você copiar o contêiner para um cartão inteligente ruToken, a mensagem soará diferente. Na janela de entrada, insira seu código PIN. Se você não alterou o código PIN na mídia, o código PIN padrão é 12345678.

Após a cópia, o sistema retornará para a aba “Serviço” do CryptoPro CSP. A cópia está concluída. Se você planeja usar um novo contêiner de chaves para trabalhar no Externa, o .

Meu novo post será dedicado ao programa Crypto Pro, parece não ser nada complicado, mas sempre tenho problemas com esse software, seja porque tenho que lidar com ele uma ou duas vezes por ano ou porque o software é assim , mas no geral resolvi fazer um lembrete para mim e para você.

Tarefa: Forneça acesso ao programa Kontur Extern em duas máquinas, OK, vamos começar.

O que temos: Uma chave já funcionando no cartão SD.

O que você vai precisar: Precisamos de qualquer cartão SD de mídia, uma unidade flash USB também pode ser carregada no registro ou você pode usar o chamado RUtoken. Vou instalar no RUtoken e você pode usar qualquer uma das opções.

Sim, apenas uma pequena observação: se você tiver um computador de domínio, é melhor fazer tudo isso com a conta de administrador.

E então vamos começar

Encontre o programa no menu iniciar ou painel de controle,

Vamos lançar o programa.

Vá para a guia Serviço e pressione o botão Cópia.

Você será solicitado a inserir uma senha de 8 caracteres. Digite a senha e pressione Próximo.

Na próxima janela precisamos definir o nome do container (eu sempre uso aquele que é mais conveniente para mim; temos 2 organizações e eu uso as marcações nome-01 e 02; você também pode usar o NIF da organização para separação .) e depois clique no botão Terminar.

Aqui você precisará mais uma vez inserir a senha do novo container, fazer a mesma e clicar OK.

Na próxima caixa de diálogo, você precisa selecionar a mídia onde copiar nosso container, eu seleciono RUtoken e você precisa selecionar a mídia onde irá instalar o container.

Depois de escolher, clique no botão Próximo. Então Terminar.

Basicamente é isso, a chave foi copiada. Resta apenas instalá-lo para um usuário específico.

Existem duas opções aqui:

Opção 1.

Vá para o CryptoPro novamente, abra a aba de serviço e clique no botão Visualize os certificados no contêiner.

Na caixa de diálogo que se abre, abra o contêiner que precisamos e clique no botão OK. então pressione o botão Próximo.

Na próxima janela, clique no botão U tornar-se, se não estiver lá, pressione o botão C tropas.

Na janela que se abre, clique no botão U instalar um certificado. O assistente de importação de certificado será aberto onde você precisa clicar Próximo.

Na janela que se abre, você precisa deixar tudo como está e clicar Próximo.

Se o certificado for instalado com sucesso, você deverá ver a seguinte caixa de diálogo.

Opção 2.

Instalação através do menu instalar um certificado pessoal.

Para instalar o certificado, precisamos do próprio arquivo do certificado (um arquivo com extensão .cer) que está localizado na mídia onde o copiamos, no meu caso é rutokin.

E assim, abra o CryptoPro novamente e vá até a aba Serviço e pressione o botão Instale um certificado pessoal.

Na janela que se abre, encontre este certificado clicando no botão Análise.

Na próxima caixa de diálogo, marque a caixa ao lado de Encontre contêiner automaticamente, após o qual o programa encontrará automaticamente o contêiner que você precisa. Em seguida, clique no botão Próximo.

Em seguida, pode aparecer uma janela solicitando que você selecione o local de armazenamento do certificado. Você precisa selecionar Pessoal e clicar no botão; OK.

Em seguida, pode aparecer uma caixa de diálogo onde você precisa clicar em um botão Sim.

Em seguida, aguarde uma mensagem sobre a instalação bem-sucedida.

Então você precisa remover o seu dispositivo ao qual se refere o contêiner com chaves e inseri-lo de volta, depois que o dispositivo for encontrado você pode tentar.

Se você tiver alguma dúvida porque versões diferentes O CryptoPro pode sofrer diversas alterações, então se você perguntar, deixe seus comentários, terei sempre prazer em ajudá-lo.

Para transferir o contêiner de chave privada ( chave) e certificado de usuário ( certificado) você precisará de:
- disquete de chave com chave e certificado
- um computador com unidade de disquete ( computador 1)
- um computador sem unidade de disquete ( computador 2), a partir do qual os relatórios fiscais serão enviados
- unidade flash normal ( unidade flash)
- Kit de distribuição CryptoPro de qualquer versão e leitor Registro para ele

Primeira etapa: preparar o computador e copiar a chave

Instale a distribuição CriptoPro sobre computador 1

Inicie o snap-in CryptoPro CSP de Painéis de controle.
Colar em computador 1 unidade flash.

Na nova janela, clique no botão "Adicionar..."



Verificar Dirigir?:, conforme mostrado nas fotos.


Clique em “Avançar >”, “Concluir” e “Ok”.

Agora insira o disquete de chave.

Vá até a aba "Serviço", clique no botão "Copiar container".
Na nova janela, clique no botão "Browse" e especifique "Drive A:" como contêiner de chave, que será copiado.


Agora especifique o nome do novo contêiner de chave e clique em “Concluir”, após o qual o programa solicitará que você especifique um dispositivo para gravar a chave. Neste caso, esta é a nossa unidade flash (unidade de disco?). Selecione-o e clique em “Ok”, quando for solicitada uma senha, clique em “OK” novamente.


Depois disso, você precisa copiar o arquivo do certificado (arquivo com extensão *.cer) do disquete para uma unidade flash via Explorer ou de qualquer outra forma.

Segunda etapa: preparação do computador 2 e instalação da chave

Instale a distribuição CriptoPro sobre computador 2(pule este item se o Crypto-Pro já estiver instalado nele).

Inicie o snap-in CryptoPro CSP de Painéis de controle.
Colar em computador 2 unidade flash.

Vá até a aba "Hardware", clique no botão "Configurar leitores".

Na nova janela, clique no botão "Adicionar...", agora em "Avançar >", marque Dirigir?:, conforme mostrado nas fotos.



A letra da unidade deve corresponder à letra atribuída à unidade flash sistema operacional.
Clique em “Avançar >”, “Concluir” e “Ok”.

Agora adicione o leitor Registro de forma semelhante e através da aba "Serviço", copie o contêiner da chave privada de Dirigir?: para o leitor Registro(especifique Drive?: como origem ao copiar e Registro como destino).

Copie da unidade flash para computador 2 certificado.

No CryptoPro CSP, na aba “Serviço”, clique no botão “Instalar certificado pessoal”, siga as instruções do assistente de instalação. Ao selecionar um contêiner de chave, especifique Registro.

Conecte-se à Internet e tente usar o sistema Kontur-Extern.

Se o sistema Kontur-Extern for instalado em seu computador pela primeira vez, certifique-se de baixar e executar

Conexão