העתקת חתימה דיגיטלית לכונן הבזק. מעתיק את מיכל המפתח crypto pro. בחר מהרשימה על ידי לחיצה על כפתור עיון

07.01.2024

לפי ויקיפדיה תעודת מפתח ציבוריהמכונה גם קובץ מפתח ציבורי, חתימה דיגיטלית אלקטרונית, תעודת מפתח חתימה, תעודת מפתח לאימות חתימה אלקטרונית (בהתאם לסעיף 2 של החוק הפדרלי מ-04/06/2011 "על חתימה אלקטרונית" מס' 63-FZ) - מסמך דיגיטלי או נייר. אישור ההתאמה בין מפתח פתוח למידע המזהה את בעל המפתח. מכיל מידע על בעל המפתח, מידע על המפתח הציבורי, מטרתו והיקפו ושם רשות האישורים.

ניתן להשתמש במפתח ציבורי כדי לארגן ערוץ תקשורת מאובטח עם הבעלים בשתי דרכים:

  • כדי לאמת את חתימת הבעלים (אימות)
  • להצפין הודעות משודרות
  • על מנת להחליף הודעות מוצפנות, תחילה עליך להחליף אישורי מפתח ציבורי. ההודעה מוצפנת באמצעות המפתח הציבורי של הנמען ומפוענחת באמצעות המפתח הפרטי שלו.

    כיצד לייצא קובץ מפתח ציבורי?

    ניתן לייצא קובץ מפתח ציבורי בדרכים הבאות:

    1. ייצוא מאחסון אישי:

    • לשם כך, בחר בהגדרות הדפדפן (לדוגמה Internet Explorer) הגדרות/אפשרויות אינטרנט/ תוֹכֶןולחץ על הכפתור תעודות.
    • מצא את האישור הנדרש ולחץ יְצוּא.

    אם האישור הנדרש אינו מופיע ברשימה, עליך לעבור לשלב 2.

    • בחלון אשף ייצוא אישוריםלחץ על הכפתור נוסף. לאחר מכן סמן את הפריט ובחר נוסף.
    • בחלון ייצוא פורמט קובץבחר ולחץ על הכפתור נוסף.
    • בחלון הבא אתה צריך ללחוץ סקירה להציל.
    • נוסף, לאחר מכן מוּכָן.המתן להודעה על ייצוא מוצלח.

    2. ייצא קובץ מפתח ציבורי באמצעות CryptoPro CSP:

    • בחר תפריט התחל / לוח בקרה / CryptoPro CSP. עבור לכרטיסייה שֵׁרוּתולחץ על הכפתור הצג אישורים במיכל.
    • בחלון שנפתח, לחץ על הכפתור סקירהכדי לבחור מיכל לצפייה. לאחר בחירת המיכל, לחץ על הכפתור בסדר.

    • בחלון הבא, לחץ על הכפתור נוסף.
    • בחלון תעודה לצפייהאתה צריך ללחוץ על כפתור נכסיםבקובץ האישור שנפתח, עבור אל הכרטיסייה מתחםולחץ על הכפתור העתק לקובץ.

    • לאחר מכן אנו פועלים לפי ההוראות אשפי ייצוא אישוריםלחיצה נוסף - לא, אל תייצא את המפתח הפרטי - נוסףבחר קבצי X.509 (.CER) מקודדים ב-DERושוב נוסף.
    • בחלון הבא אתה צריך ללחוץ על הכפתור סקירה, ציין את השם והספרייה לשמירת הקובץ. לאחר מכן לחץ על הכפתור להציל.

    • בחלון הבא לחץ על הכפתור נוסף, לאחר מכן מוּכָן.

    • המתן להודעה על ייצוא מוצלח. סגור את כל חלונות תוכנת Crypto Pro.


    3.
    אם ייצוא האישור נכשל לא השיטה הראשונה ולא השנייה, אז כדי לקבל קובץ מפתח ציבורי עליך לפנות לשירות התמיכה הטכנית של מרכז ההסמכה שבו התקבלה האישור שלך. מידע על רשות האישורים ניתן למצוא בתעודה עצמה.

    לאחר ייצוא קובץ המפתח הציבורי, נוכל להעביר אותו לאדם שאיתו אנו מתכננים להחליף הודעות מוצפנות.

    על מנת להצפין מסמך תצטרך ו . ככלל, אין צורך בהגדרות נוספות מלבד הצבת קובץ אישור המפתח הציבורי בחנות אישורים של משתמשים אחרים.

    אם מצאתם את ההוראות שימושיות, שתפו אותן, תמצאו כפתורים לכך ממש מתחת למאמר.

    אם החתימה האלקטרונית הונפקה לרישום המחשב האישי, תוכל להעתיק אותה למדיום באמצעות ההוראות הבאות.

    שלב 1. פתח את CryptoPro ועבור ללשונית "שירות", ולאחר מכן לחץ על כפתור "העתק" כפי שמוצג בהוראות.

    שלב 2. בחלון שמופיע, לחץ על כפתור "עיון" כדי לבחור את מיכל החתימה האלקטרונית שאתה צריך להעתיק.

    שלב 3. ברשימת המיכלים הקיימים שמופיעה, בחר את המיכל שאתה צריך, אותו אתה צריך להעתיק למדיה ולחץ על כפתור "אישור".

    שלב 4. אשר את הפעולה על ידי לחיצה על כפתור "הבא" בחלון שיופיע

    שלב 5. בחלון שיופיע, ציין את שם המיכל החדש שייווצר על המדיה. השם בשדה מוזן אוטומטית, כך שאתה יכול פשוט להשאיר אותו ללא שינוי. לחץ על כפתור "סיום".

    שלב 6. יופיע חלון בחירת מדיה. בחר את המדיום הרצוי מהרשימה שאליו ברצונך להעתיק את החתימה האלקטרונית. על מנת להבין איזו מדיה לבחור מהרשימה, עיין בשדה "מדיה שהוכנסה": או שיופיע "מדיה חסרה", כלומר בחרת מדיה לא קיימת, או ששם המדיה יופיע בדומה ל- השם בצילום המסך. בחר ולחץ על אישור.

    שלב 7. לאחר בחירת המדיה, יופיע חלון להזנת קוד ה-PIN עבור מיכל החתימה האלקטרונית החדשה. אנו ממליצים להזין את קוד ה-PIN הסטנדרטי "12345678", כי... לעתים קרובות לקוחות שוכחים או מאבדים את קודי ה-PIN שלהם, ולאחר מכן יש להנפיק מחדש את החתימה האלקטרונית. אתה יכול להגדיר את ה-PIN (השונה) שלך אם אתה בטוח שלא תאבד אותו. לאחר הזנת קוד ה-PIN, לחץ על כפתור "אישור".

    מוּכָן. כעת מיכל החתימה האלקטרונית הועתק למדיום הנבחר ותוכל להשתמש בו.

    אם אינך רוצה להבין את הפרטים הללו, אנו נעזור. אתה אפילו יכול לקרוא למהנדס שלנו למשרד שלך.

    לפעמים נוצרים מצבים שבהם צריך להתקין אישור עם מפתח במחשב אחר או ליצור עותק גיבוי שלו. בעבודה עם כונני הבזק מסוג USB, אתה יכול ליצור עותק עבודה של המפתח הפרטי באמצעות כלי Windows זמינים, התנאי העיקרי הוא שמותקן אצלך CryptoPro CSP 3.0.

    לאחר מכן, עליך לעקוב אחר ההוראות המוצעות שלב אחר שלב, אך כדאי לזכור שניתן לבצע העתקה רק באמצעות כלי הגנה על מידע קריפטוגרפי (כלי הגנת מידע קריפטוגרפי), אחרת, למשל, אם אתה מעתיק דרך Explorer, אתה לא יוכל להפעיל את המפתח במחשב אחר.

    הוראות להעתקת אישור באמצעות CryptoPro CSP

    1. לחץ על קיצור הדרך CryptoPro CSP 3.0 או פתח אותו דרך התחל - לוח הבקרה.

    2. בחלון המערכת, עבור ללשונית "ציוד" והגדר את הקוראים על ידי בחירה מרשימת הקוראים המותקנים, ולאחר מכן "הוסף". השתמש ב"כל הכוננים הנשלפים" וב"רישום" אם הם לא היו ברשימה.

    4. בחלון הבא שנפתח, הפעל את הפקודה "עיון" כדי להזין שם בשדה הריק. בעת בחירת שם, אשר תחילה את הפעולה ולאחר מכן לחץ על כפתור "הבא". במקרים מסוימים, כאשר עובדים עם אסימון שורש, ייתכן שיהיה עליך להזין סיסמה (קוד PIN) - הזן את הרצף 12345678.

    5. צור שם למיכל שבו מועתקים הנתונים. פריסת המקלדת יכולה להיות רוסית או לטינית. מותרים גם רווחים בשם. לאחר הגדרת השם, לחץ על "סיום".

    6. לאחר מכן המערכת תבקש ממך להכניס מדיית מפתח ריקה שעליה יועתק המיכל. עשה זאת ולחץ על "אישור".

    7. אתה יכול להגדיר סיסמה עבור העותק שנוצר - זה שלב אופציונלי, אז אתה יכול פשוט ללחוץ על "אישור" ולהשאיר את השדה ריק. אם העותק נעשה לאסימון שורש, אז שוב עליך להזין את שילוב האבטחה הסטנדרטי - 12345678.

    תהליך ההעתקה יושלם כאשר המערכת תחזור ללשונית "שירות" על המסך.

    כדי לעשות זאת, עליך לבצע את הפעולות הבאות: בחר תפריט "התחל" / "לוח בקרה" / "CryptoPro CSP". עבור לכרטיסייה "שֵׁרוּת"ולחץ על הכפתור "הצג אישורים במכולה"(ראה איור 1). אורז. 1. חלון "CryptoPro CSP Properties". בחלון שנפתח, לחץ על הכפתור "סקירה"כדי לבחור מיכל לצפייה. לאחר בחירת המיכל, לחץ על הכפתור "בסדר"(ראה איור 2).
    אורז. 2. חלון לבחירת מיכל לצפייה. בחלון הבא, לחץ על הכפתור "נוסף". בחלון "אישור להתקנה"אתה צריך ללחוץ על כפתור "נכסים"(ראה איור 3).
    אורז. 3. חלון הצגת תעודות בקובץ התעודה שנפתח, עבור ללשונית "מתחם"ולחץ על הכפתור "העתק לקובץ"(ראה איור 4). אורז. 4. לשונית "קומפוזיציה". בחלון שנפתח "אשף ייצוא אישורים"לחץ על הכפתור "נוסף". לאחר מכן סמן את הפריט "לא, אל תייצא את המפתח הפרטי"ולבחור "נוסף"(ראה איור 5).
    אורז. 5. אפשרויות ייצוא מפתח פרטי. בחלון "יצוא פורמט קובץ"בחר "קבצי X.509 (.CER) מקודדים ב-DER"ולחץ על הכפתור "נוסף"(ראה איור 6).
    אורז. 6. פורמט קובץ מיוצא. בחלון הבא אתה צריך ללחוץ על הכפתור "סקירה", ציין באופן ידני את השם (השם המלא של בעל התעודה) ואת הספרייה כדי לשמור את הקובץ. לאחר מכן לחץ על הכפתור "להציל"(ראה איור 7).
    אורז. 7. שמור את הקובץ. בחלון הבא לחץ על הכפתור "נוסף", לאחר מכן "מוּכָן". המתן להודעה על ייצוא מוצלח. סגור את כל חלונות תוכנת CryptoPro.

    הפוסט החדש שלי יוקדש לתוכנית Crypto Pro, נראה שזה לא משהו מסובך, אבל כל הזמן יש לי בעיות עם התוכנה הזו, או בגלל שאני צריך להתמודד איתה פעם או פעמיים בשנה או בגלל שהתוכנה היא כזו , אבל באופן כללי החלטתי לעשות תזכורת לעצמי ולמענך.

    מְשִׁימָה:ספק גישה לתוכנית Kontur Extern בשני מכונות, בסדר, בואו נתחיל.

    מה יש לנו: מפתח אחד שכבר עובד בכרטיס ה-SD.

    מה שאתה תצטרך:אנחנו צריכים כל כרטיס SD מדיה, כונן הבזק מסוג USB ניתן גם להעלות לרישום או שאתה יכול להשתמש במה שנקרא RUtoken. אני אתקין על RUtoken, ואתה יכול להשתמש בכל אחת מהאפשרויות.

    כן, רק הערה קטנה, אם יש לך מחשב דומיין, עדיף לעשות את כל זה תחת חשבון המנהל.

    אז בואו נתחיל

    מצא את התוכנית בתפריט ההתחלה או בלוח הבקרה,

    בואו נפעיל את התוכנית.

    עבור אל הכרטיסייה שֵׁרוּתולחץ על הכפתור עותק.

    תידרש להזין סיסמה בת 8 תווים כלשהם. הזן את הסיסמה ולחץ נוסף.

    בחלון הבא צריך להגדיר את שם הקונטיינר (אני תמיד משתמש בזה שנוח לי; יש לנו 2 ארגונים ואני משתמש בסימון שם-01 ו-02; אפשר גם להשתמש ב-TIN של הארגון להפרדה .) ולאחר מכן לחץ על הלחצן סיים.

    כאן תצטרכו שוב להזין את הסיסמה עבור המיכל החדש, לעשות את אותה אחת וללחוץ בסדר.

    בתיבת הדו-שיח הבאה, אתה צריך לבחור את המדיה שבה להעתיק את המיכל שלנו, אני בוחר RUtoken ואתה צריך לבחור את המדיה שבה אתה הולך להתקין את המיכל.

    לאחר שתבחר, לחץ על הכפתור נוסף. לאחר מכן סיים.

    זהו בעצם, המפתח הועתק. כל מה שנותר הוא להתקין אותו עבור משתמש ספציפי.

    יש כאן שתי אפשרויות:

    אופציה 1.

    עבור שוב אל CryptoPro, פתח את לשונית השירות ולחץ על הכפתור הצג את האישורים במיכל.

    בתיבת הדו-שיח שנפתחת, פתח את המיכל שאנו צריכים ולחץ על הכפתור בסדר.לאחר מכן לחץ על הכפתור נוסף.

    בחלון הבא, לחץ על כפתור U הפכו, אם הוא לא שם, לחץ על כפתור C חיילים.

    בחלון שנפתח, לחץ על כפתור U להתקין אישור. אשף ייבוא ​​האישורים ייפתח במקום בו עליך ללחוץ נוסף.

    בחלון שנפתח צריך להשאיר הכל כמו שהוא וללחוץ נוסף.

    אם האישור מותקן בהצלחה, אתה אמור לראות את תיבת הדו-שיח הבאה.

    אפשרות 2.

    התקנה דרך התפריט התקנת תעודה אישית.

    כדי להתקין את התעודה אנחנו צריכים את קובץ התעודה עצמו (קובץ עם הסיומת .cer) הוא נמצא במדיה שבה העתקנו אותו, במקרה שלי זה rutokin.

    וכך, פתח שוב את CryptoPro ועבור ללשונית שֵׁרוּתולחץ על הכפתור התקן אישור אישי.

    בחלון שנפתח, מצא תעודה זו על ידי לחיצה על הכפתור סקירה.

    בתיבת הדו-שיח הבאה, סמן את התיבה שליד מצא מיכל באופן אוטומטי, ולאחר מכן התוכנית תמצא אוטומטית את המיכל שאתה צריך. לאחר מכן לחץ על הכפתור נוסף.

    לאחר מכן עשוי להופיע חלון המבקש ממך לבחור את מיקום האחסון עבור האישור שאתה צריך כדי לבחור באפשרות פרטי וללחוץ על הכפתור בסדר.

    אז עשויה להופיע תיבת דו-שיח שבה עליך ללחוץ על כפתור כן.

    לאחר מכן המתן להודעה על התקנה מוצלחת.

    לאחר מכן עליך להסיר את המכשיר שלך אליו מתייחס המיכל עם המפתחות ולהכניס אותו בחזרה, לאחר שהמכשיר נמצא תוכל לנסות.

    אם יש לך שאלות כלשהן מכיוון שעשויים להיות שינויים שונים בגרסאות שונות של CryptoPro, אנא השאר את הערותיך, אני תמיד אשמח לעזור לך.