デジタル署名をフラッシュ ドライブにコピーします。 キーコンテナcrypto proをコピーします。 「参照」ボタンをクリックしてリストから選択します

07.01.2024

ウィキペディアによると 公開鍵証明書別名、公開キー ファイル、電子デジタル署名、署名キー証明書、電子署名検証キー証明書 (2011 年 4 月 6 日の連邦法「電子署名について」No. 63-FZ の第 2 条に基づく) - デジタルまたは紙の文書公開鍵と鍵の所有者を特定する情報との対応関係を確認する。 キーの所有者に関する情報、公開キーに関する情報、その目的と範囲、認証局の名前が含まれます。

公開キーを使用すると、次の 2 つの方法で所有者との安全な通信チャネルを編成できます。

  • 所有者の署名(認証)を確認するため
  • 送信メッセージを暗号化する
  • 暗号化されたメッセージを交換するには、まず公開キー証明書を交換する必要があります。 メッセージは受信者の公開キーを使用して暗号化され、秘密キーで復号化されます。

    公開鍵ファイルをエクスポートするにはどうすればよいですか?

    次の方法で公開キー ファイルをエクスポートできます。

    1. 個人ストレージからエクスポート:

    • これを行うには、ブラウザ設定で選択します (例: Internet Explorer) 設定/インターネット オプション/ コンテンツそしてボタンを押してください 証明書。
    • 必要な証明書を見つけて、 輸出.

    必要な証明書がリストにない場合は、ステップ 2 に進む必要があります。

    • 窓の中で 証明書のエクスポート ウィザードボタンを押してください 。 次に、項目にマークを付けて選択します 次。
    • 窓の中で エクスポートファイル形式を選択してボタンを押します 次。
    • 次のウィンドウでクリックする必要があります レビュー 保存。
    • 、 それから 準備ができてエクスポートの成功に関するメッセージを待ちます。

    2. CryptoPro CSP を使用して公開キー ファイルをエクスポートします。

    • メニューを選択 スタート / コントロール パネル / CryptoPro CSP。 タブに移動 サービスそしてボタンを押してください コンテナ内の証明書を表示する.
    • 開いたウィンドウで、ボタンをクリックします レビューをクリックして、表示するコンテナを選択します。 コンテナを選択したら、 ボタンをクリックします。 わかりました。

    • 次のウィンドウで、ボタンをクリックします。 次。
    • 窓の中で 閲覧証明書ボタンを押す必要があります プロパティ開いた証明書ファイルのタブに移動します コンパウンドそしてボタンを押してください ファイルにコピーします。

    • 次に指示に従います 証明書のエクスポート ウィザード押す - いいえ、秘密キーをエクスポートしないでください - 選ぶ DER でエンコードされた X.509 (.CER) ファイルそしてまた 次。
    • 次のウィンドウでボタンをクリックする必要があります レビュー、ファイルを保存する名前とディレクトリを指定します。 次に、ボタンをクリックします 保存.

    • 次のウィンドウでボタンをクリックします 、 それから 準備ができて.

    • エクスポートの成功に関するメッセージを待ちます。 すべての Crypto Pro プログラム ウィンドウを閉じます。


    3.
    証明書のエクスポートに失敗した場合 1 番目の方法でも 2 番目の方法でもない場合は、公開キー ファイルを取得するには、証明書を受け取った認証センターのテクニカル サポート サービスに連絡する必要があります。 認証局に関する情報は、証明書自体に記載されています。

    公開キー ファイルをエクスポートした後、暗号化されたメッセージを交換する相手にそれを転送できます。

    ドキュメントを暗号化するには、次のものが必要です。 。 原則として、公開キー証明書ファイルを他のユーザーの証明書ストアに配置すること以外に追加の設定は必要ありません。

    この手順が役立つと思われた場合は、共有してください。記事のすぐ下にそのためのボタンがあります。

    電子署名が PC レジストリに発行された場合は、次の手順に従って電子署名をメディアにコピーできます。

    ステップ 1. CryptoPro を開き、「サービス」タブに移動し、指示に従って「コピー」ボタンをクリックします。

    ステップ 2. 表示されるウィンドウで、「参照」ボタンをクリックして、コピーする必要がある電子署名コンテナを選択します。

    ステップ 3. 表示される既存のコンテナのリストで、メディアにコピーする必要があるコンテナを選択し、「OK」ボタンをクリックします。

    ステップ 4. 表示されるウィンドウで「次へ」ボタンをクリックしてアクションを確認します。

    ステップ 5. 表示されるウィンドウで、メディア上に作成される新しいコンテナの名前を指定します。 フィールドの名前は自動的に入力されるため、変更しないでください。 「完了」ボタンをクリックします。

    ステップ 6. メディア選択ウィンドウが表示されます。 電子署名をコピーしたいメディアをリストから選択します。 リストからどのメディアを選択するかを理解するには、「挿入されたメディア」フィールドを確認します。「メディアが見つかりません」と表示されます。これは、存在しないメディアを選択したことを意味します。または、メディア名が次のように表示されます。スクリーンショットにある名前。 選択して「OK」をクリックします。

    ステップ 7. メディアを選択すると、新しい電子署名コンテナの PIN コードを入力するウィンドウが表示されます。 標準の PIN コード「12345678」を入力することをお勧めします。 顧客は PIN コードを忘れたり紛失したりすることが多く、その後、電子署名を再発行する必要があります。 紛失しないことが確実な場合は、(別の) PIN を設定できます。 PINコードを入力後、「OK」ボタンをクリックしてください。

    準備ができて。 これで、電子署名コンテナが選択したメディアにコピーされ、使用できるようになります。

    これらの詳細を理解したくない場合は、私たちがお手伝いします。 当社のエンジニアをあなたのオフィスに呼ぶこともできます。

    キーを使用して証明書を別のコンピューターにインストールしたり、証明書のバックアップ コピーを作成したりする必要がある状況が発生することがあります。 USB フラッシュ ドライブを使用する場合、利用可能な Windows ツールを使用して秘密キーの作業コピーを作成できます。主な条件は、CryptoPro CSP 3.0 がインストールされていることです。

    次に、提案された手順に段階的に従う必要がありますが、コピーは暗号化情報保護ツール (暗号化情報保護ツール) を介してのみ作成できることを覚えておく価値があります。それ以外の場合、たとえばエクスプローラーを介してコピーする場合、別のコンピュータでキーを実行することはできません。

    CryptoPro CSP 経由で証明書をコピーする手順

    1. CryptoPro CSP 3.0 ショートカットをクリックするか、[スタート] – [コントロール パネル] から開きます。

    2. システム ウィンドウで、[機器] タブに移動し、インストールされているリーダーのリストから選択してリーダーを設定し、[追加] します。 リストにない場合は、「すべてのリムーバブル ドライブ」と「レジストリ」を使用します。

    4. 次に表示されるウィンドウで、「参照」コマンドを実行して、空のフィールドに名前を入力します。 名前を選択する場合は、操作を確認してから「次へ」ボタンをクリックしてください。 ルート トークンを使用する場合、場合によっては、パスワード (PIN コード) の入力が必要になることがあります。シーケンス 12345678 を入力します。

    5. データがコピーされるコンテナーの名前を作成します。 キーボード レイアウトはロシア語またはラテン語のいずれかになります。 名前にはスペースも使用できます。 名前を定義したら、「完了」をクリックします。

    6. 次に、システムは、コンテナをコピーするブランクのキー メディアを挿入するように要求します。 これを実行して「OK」をクリックします。

    7. 作成したコピーにパスワードを設定できます。これはオプションの手順なので、「OK」をクリックしてフィールドを空のままにするだけで問題ありません。 ルート トークンにコピーを作成する場合は、再度、標準のセキュリティの組み合わせ 12345678 を入力する必要があります。

    画面上の「サービス」タブに戻るとコピー処理が完了します。

    これを行うには、次の操作を行う必要があります: メニューを選択します。 「スタート」/「コントロールパネル」/「CryptoPro CSP」。 タブに移動 "サービス"そしてボタンを押してください 「コンテナ内の証明書を表示」(図1を参照)。 米。 1. 「CryptoPro CSP プロパティ」ウィンドウ。をクリックして、表示するコンテナを選択します。 コンテナを選択したら、 ボタンをクリックします。 開いたウィンドウで、ボタンをクリックします"レビュー"
    "わかりました" (図2を参照)。米。 2. 表示するコンテナを選択するウィンドウ。 次のウィンドウで、ボタンをクリックします。ボタンを押す必要があります "次"
    窓の中で 「設置証明書」「プロパティ」 (図3を参照)。米。 3. 証明書表示ウィンドウ 開いた証明書ファイルで、タブに移動します。 「コンパウンド」 そしてボタンを押してくださいボタンを押してください (図2を参照)。「ファイルにコピー」 (図4を参照)。米。 4.「構成」タブ。 (図2を参照)。開いた窓の中で
    「証明書のエクスポートウィザード」 。 次に項目にマークを付けます「いいえ、秘密キーはエクスポートしないでください」 そして選択してくださいそしてボタンを押してください (図2を参照)。(図5を参照)。
    米。 5. 秘密キーのエクスポート オプション。 米。 1. 「CryptoPro CSP プロパティ」ウィンドウ。窓の中で 「エクスポートファイル形式」選ぶ
    「DER でエンコードされた X.509 (.CER) ファイル」 (図2を参照)。、 それから (図6を参照)。米。 6. エクスポートされたファイル形式。

    次のウィンドウでボタンをクリックする必要があります

    、ファイルを保存する名前 (証明書所有者のフルネーム) とディレクトリを手動で指定します。 次に、ボタンをクリックします"保存"

    (図7を参照)。米。 7. ファイルを保存します。

    次のウィンドウでボタンをクリックします"準備ができて"

    。 エクスポートの成功に関するメッセージを待ちます。 すべての CryptoPro プログラム ウィンドウを閉じます。

    私の新しい投稿は Crypto Pro プログラムに捧げられます。複雑なことは何もないようですが、年に 1 回か 2 回このソフトウェアに対処しなければならないため、またはソフトウェアがそのようなものであるため、このソフトウェアに関して問題が発生し続けています。一般的に、私は自分自身とあなた自身のために思い出させることにしました。

    タスク:

    2 台のマシンで Kontur Extern プログラムへのアクセスを提供します。OK、始めましょう。

    私たちが持っているものは何ですか サービス: SD カード上にすでに動作しているキーが 1 つあります。 必要なもの:.

    メディア SD カードが必要です。USB フラッシュ ドライブをレジストリにアップロードすることも、いわゆる RUtoken を使用することもできます。 RUtoken にインストールします。どのオプションも使用できます。 .

    次のウィンドウでは、コンテナの名前を設定する必要があります (私は常に自分にとって都合の良い名前を使用します。組織が 2 つあり、名前-01 と 02 のマーキングを使用します。組織の TIN を使用して分離することもできます) .) をクリックし、ボタンをクリックします。 仕上げる.

    ここで、新しいコンテナのパスワードをもう一度入力する必要があり、同じパスワードを作成して、 わかりました.

    次のダイアログ ボックスでは、コンテナーをコピーするメディアを選択する必要があります。ここでは RUtoken を選択し、コンテナーをインストールするメディアを選択する必要があります。

    選択したら、 ボタンをクリックします 。 それから 仕上げる。

    基本的にはこれで、キーがコピーされました。 あとは特定のユーザーに対してインストールするだけです。

    ここには 2 つのオプションがあります。

    オプション 1。

    もう一度 CryptoPro に移動し、サービス タブを開いて ボタンをクリックします。 コンテナ内の証明書を表示します。

    開いたダイアログ ボックスで、必要なコンテナを開いてボタンをクリックします。 わかりました。それからボタンを押してください 次。

    次のウィンドウで「U」ボタンをクリックします。 なるそこにない場合は、ボタンCを押してください。 軍。

    開いたウィンドウで「U」ボタンをクリックします。 証明書をインストールする。 証明書インポート ウィザードが開き、クリックする必要がある場所が表示されます。 .

    開いたウィンドウで、すべてをそのままにしてクリックする必要があります。 次。

    証明書が正常にインストールされると、次のダイアログ ボックスが表示されます。

    オプション 2.

    メニューからインストールすると、個人証明書がインストールされます。

    証明書をインストールするには、証明書ファイル自体 (拡張子 .cer を持つファイル) が必要です。証明書ファイルは、それをコピーしたメディア上にあります。私の場合は rutokin です。

    それで、CryptoProを再度開き、タブに移動します サービスそしてボタンを押してください 個人証明書をインストールする.

    開いたウィンドウで、ボタンをクリックしてこの証明書を見つけます。 レビュー.

    次のダイアログ ボックスで、次のボックスにチェックを入れます。 コンテナを自動的に検索, その後、プログラムは必要なコンテナを自動的に見つけます。 次に、ボタンをクリックします .

    次に、証明書の保存場所を選択するように求めるウィンドウが表示されるので、「プライベート」を選択してボタンをクリックします。 わかりました.

    次に、ボタンをクリックする必要があるダイアログ ボックスが表示される場合があります。 はい.

    次に、インストールが成功したことを示すメッセージが表示されるまで待ちます。

    次に、キーを持つコンテナーが参照しているデバイスを削除し、デバイスが見つかったら再度挿入する必要があります。

    CryptoPro のバージョンによってはさまざまな変更が加えられる可能性があるため、ご質問がございましたら、コメントを残してください。いつでも喜んでお手伝いいたします。